Hinweis zum Datenschutz
Gültigkeitsdatum dieser Datenschutzerklärung: 8. Oktober 2026
Hier bei MetaCompliance ist uns der Schutz Ihrer Privatsphäre wichtig, und wir verpflichten uns, alles in unserer Macht Stehende zu tun, um alle personenbezogenen Daten, die Sie uns zur Verfügung stellen, zu schützen. Diese Datenschutzerklärung gilt, wenn Sie unsere Websites, Apps, Produkte und sonstigen Dienste – einschließlich Veranstaltungen –, die auf diese Erklärung verweisen oder mit ihr verlinkt sind (jeweils ein „Dienst“), besuchen oder nutzen. Sie kann durch zusätzliche Datenschutzerklärungen, Nutzungsbedingungen oder Hinweise ergänzt werden, die Ihnen zur Verfügung gestellt werden.
Der Verantwortliche für die in dieser Datenschutzerklärung genannten personenbezogenen Daten ist MetaCompliance Limited, Firmennummer NI049166, 49 St James’s Street, London, SW1A 1JT; E-Mail: [email protected].
Wie nachstehend beschrieben, erhalten wir bestimmte personenbezogene Daten direkt oder indirekt von den Kunden unserer Unternehmensgruppe (wie beispielsweise Ihrem Arbeitgeber oder Ihrer Organisation) und können diese personenbezogenen Daten entweder (a) als deren Auftragsverarbeiter gemäß deren Anweisungen verarbeiten (in diesem Fall würde diese Datenschutzerklärung für diese Verwendungszwecke nicht gelten) oder (b) als eigenständiger Verantwortlicher für unsere eigenen Zwecke im Zusammenhang mit der Bereitstellung unserer Produkte und Dienstleistungen. Diese Datenschutzerklärung gilt für den Fall (b).
Wir werden im Rahmen von Registrierungsvorgängen und anderen Formularen darauf hinweisen, welche Arten von personenbezogenen Daten erforderlich und welche optional sind. Es steht Ihnen frei, die angeforderten Informationen nicht anzugeben; dies kann jedoch dazu führen, dass die Dienstleistungen, die wir Ihnen anbieten können, eingeschränkt werden oder gar nicht mehr möglich sind.
Konzernstruktur und für die Datenverarbeitung Verantwortliche
MetaCompliance ist als Unternehmensgruppe („die Gruppe“) tätig. In der nachstehenden Tabelle sind die wichtigsten Unternehmen der Gruppe, ihr Gründungsland sowie ihre Rolle bei der Verarbeitung Ihrer personenbezogenen Daten aufgeführt. Verweise auf „MetaCompliance“, „wir“, „uns“ oder „unser“ in dieser Erklärung beziehen sich auf die jeweilige(n) Konzerngesellschaft(en), die Ihre Daten verarbeitet (verarbeiten), wie nachstehend dargelegt.
| Rechtsträger | Zuständigkeit | Rolle bei der Verarbeitung |
| MetaCompliance Limited (Muttergesellschaft der Gruppe) | Vereinigtes Königreich (NI049166) | Verantwortlicher für eigene Zwecke, einschließlich der Entwicklungs- und Analyseaktivitäten der Gruppe. Auftragsverarbeiter für andere Konzerngesellschaften im Hinblick auf zentralisierte Unternehmensdienstleistungen (Dokumentenarchivierung, Personalwesen, Finanzen, Rechtsabteilung, Datenschutz, Compliance und Informationssicherheit, Marketing sowie Vertragsverlängerungen). Unterauftragsverarbeiter für andere Konzerngesellschaften im Hinblick auf Kundenkonten und Supportleistungen. Der Datenschutzbeauftragte des Konzerns hat hier seinen Sitz. |
| MetaCompliance Irland Limited | Republik Irland (EWR) | Verantwortlicher für EWR-Kundenkonten und die eigenen Unternehmensfunktionen; übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Hinblick auf Kundenkonten und Supportleistungen. Datenübermittlungen in das und aus dem Vereinigten Königreich fallen unter die Angemessenheitsentscheidung. |
| MetaCompliance, Niederlassung Portugal | Portugal (EWR) | Zweigstelle der Niederlassung in Irland. Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Bereich Vertriebsunterstützung sowie Unterauftragsverarbeiter im Bereich Kundenkonten und Supportdienstleistungen. |
| MetaCompliance Frankreich SAS | Frankreich (EWR) | Vertriebs- und Kundendienststelle. Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Bereich Vertriebsunterstützung sowie Unterauftragsverarbeiter im Bereich Kundenkonten und Kundendienstleistungen. |
| MetaCompliance GmbH (ehemals Increase Your Skills GmbH) | Deutschland, Leipzig (EWR) | Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralen Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Bereich Vertriebsunterstützung sowie Unterauftragsverarbeiter im Bereich Kundenkonten und Supportdienstleistungen. |
| MOCH A/S | Dänemark, Kopenhagen (EWR) | Das Unternehmen fungiert als Verantwortlicher für seine eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Es unterliegt der Rechtsordnung des EWR. |
| MetaCompliance Nordics AS | Norwegen, im Rahmen der DSGVO dem EWR angeglichen | Das Unternehmen ist Verantwortlicher für seine eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Aufsichtsbehörde: Norwegische Datenschutzbehörde (Datatilsynet). |
| Junglemap AS | Norwegen, Oslo | Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Bereich Vertriebsunterstützung sowie Unterauftragsverarbeiter im Bereich Kundenkonten und Supportdienstleistungen. Norwegen ist im Sinne der DSGVO dem EWR angeglichen. Aufsichtsbehörde: Norwegische Datenschutzbehörde (Datatilsynet) |
| Junglemap AB | Schweden (EWR) | Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Bereich Vertriebsunterstützung sowie Unterauftragsverarbeiter im Bereich Kundenkonten- und Supportdienstleistungen (als Erweiterung von Junglemap AS). Aufsichtsbehörde: Schwedische Datenschutzbehörde (IMY) |
| Junglemap Benelux BV | Niederlande (EWR) | Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. Auftragsverarbeiter für andere Konzerngesellschaften im Bereich Vertriebsunterstützung sowie Unterauftragsverarbeiter im Bereich Kundenkonten- und Supportdienstleistungen (als Erweiterung von Junglemap AS). Unterstützt Kunden in den Niederlanden und den Benelux-Ländern mit lokalisierten Dienstleistungen. Aufsichtsbehörde: Autoriteit Persoonsgegevens (AP) |
| MetaCompliance Inc. | Delaware, Vereinigte Staaten | Verantwortlicher für die eigenen Unternehmensfunktionen und übermittelt personenbezogene Daten an MetaCompliance Limited für die zentralisierten Unternehmensdienstleistungen. |
In Zukunft werden wir möglicherweise Unternehmen erwerben, die Teil der erweiterten MetaCompliance-Gruppe werden. Jedes neue Konzernunternehmen wird innerhalb von 30 Tagen nach Aufnahme der Datenverarbeitung in diese Erklärung aufgenommen und ist an die konzerninterne Vereinbarung über den Datenaustausch innerhalb des Konzerns gebunden. Das Verzeichnis der Konzernunternehmen, die dieser Vereinbarung beigetreten sind, wird von MetaCompliance Limited geführt und aktualisiert.
Tritt ein Konzernunternehmen eigenständig als Verantwortlicher auf, ist es selbstständig für die Einhaltung der geltenden Datenschutzvorschriften verantwortlich. Tritt ein Konzernunternehmen ausschließlich als Auftragsverarbeiter im Auftrag eines Verantwortlichen auf, unterliegen seine Verarbeitungsvorgänge einer Auftragsverarbeitungsvereinbarung und nicht dieser Erklärung.
Die Konzerngesellschaften werden personenbezogene Daten austauschen und verarbeiten, soweit dies zur Erbringung von Dienstleistungen für unsere Kunden erforderlich ist. Der gesamte konzerninterne Austausch und die Verarbeitung personenbezogener Daten unterliegen einer Vereinbarung über den konzerninternen Datenaustausch.
Erhebung Ihrer personenbezogenen Daten
Wir sammeln personenbezogene Daten über Sie auf drei Arten: direkt durch Ihre Eingaben, aus Drittquellen und durch automatisierte Technologien.
Daten, die Sie uns zur Verfügung stellen
Je nachdem, wie Sie mit uns und dem Dienst interagieren, erfassen wir möglicherweise folgende Daten:
- Kontaktdaten wie Ihr Name, Ihre geschäftliche E-Mail-Adresse und Ihre Telefonnummer.
- Anmeldedaten für Konten, einschließlich Benutzernamen, Passwörtern, Passwort-Hinweisen und ähnlichen Sicherheitsinformationen.
- Sonstige Angaben zur Kontoanmeldung und zum Profil, wie beispielsweise die Berufsbezeichnung.
- Kommentare, Rückmeldungen und sonstige Informationen, die Sie uns zur Verfügung stellen, einschließlich Daten zu Suchanfragen und Fragen, die Sie an den Kundensupport senden.
- Kommunikationspräferenzen, einschließlich der bevorzugten Sprache.
Daten aus Ihrer Organisation
Wir können personenbezogene Daten über Sie von der Organisation einholen, bei der Sie beschäftigt sind oder der Sie angehören, um Ihren Zugang zum Dienst zu aktivieren und zu verwalten, darunter:
- Kontaktdaten wie Ihr Name, Ihre geschäftliche E-Mail-Adresse und Ihre Telefonnummer.
- Weitere Angaben zur Kontoanmeldung, wie beispielsweise die Berufsbezeichnung oder die Abteilung.
- Organisations-Benutzer-ID.
Daten aus anderen Quellen
Möglicherweise beziehen wir Kontaktdaten und sonstige Informationen über Sie auch von unseren verbundenen Unternehmen und anderen Dritten, darunter:
- Dienstleister, die uns dabei helfen, Ihren Standort zu ermitteln, um bestimmte Produkte an Ihren Standort anzupassen.
- Unternehmen, mit denen wir Co-Branding-Dienstleistungen anbieten oder gemeinsame Marketingaktivitäten durchführen.
- Öffentlich zugängliche Quellen und Datenanbieter, von denen wir Daten beziehen, um die in unserem Besitz befindlichen Informationen zu validieren oder zu ergänzen.
Daten zur Nutzung der Dienste (einschließlich Cookies)
Der Dienst kann Informationen darüber sammeln, wie Sie und Ihr Gerät mit dem Dienst interagieren, einschließlich:
- Informationen zu Ihrem Computer, Ihrem Gerät und Ihrer Verbindung, wie beispielsweise IP-Adresse, Browsertyp und -version, Betriebssystem und sonstige auf Ihrem Gerät installierte Software, mobile Plattform und eindeutige Gerätekennung, Fehlerberichte und Leistungsdaten.
- Nutzungsdaten, wie beispielsweise die von Ihnen genutzten Funktionen, die von Ihnen gewählten Einstellungen, URL-Klickverlaufsdaten (einschließlich Datums- und Zeitstempel sowie verweisender und verlassener Seiten), die von Ihnen verwendeten Suchbegriffe sowie die Seiten, die Sie im Rahmen des Dienstes besucht oder nach denen Sie gesucht haben.
- Daten zur Sitzungswiedergabe: Wenn Sie unsere MyCompliance-Plattform als Administrator nutzen, rekonstruieren und überprüfen wir, wie Sie während einer Sitzung mit der Plattform interagiert haben – welche Elemente Sie angeklickt haben, wie Sie gescrollt sind und zwischen den Seiten gewechselt haben, in welcher Reihenfolge Sie dies getan haben sowie die oben beschriebenen technischen und Nutzungsdaten, zusammen mit Ihrer Benutzer-ID und Ihrer Rolle. Hierbei handelt es sich um eine nachträgliche visuelle Rekonstruktion, die aus diesen Interaktionsereignissen erstellt wird; es ist kein Video und keine Aufzeichnung Ihres Bildschirms. Die Sitzungswiedergabe gilt ausschließlich für Administratoren, die Schulungskampagnen konfigurieren und verwalten, und nicht für Endnutzer, die Schulungsinhalte absolvieren.
- Für Bildungsangebote: die Kursmodule und Testfragen, die Sie sich ansehen, beantworten oder bearbeiten.
- Für standortbezogene Dienste: die Region, die Stadt oder der Ort, an dem sich Ihr Gerät befindet, um Ihnen relevantere Inhalte anbieten zu können.
Darüber hinaus verarbeiten wir, sofern Sie Kunde sind und unsere Anwendung nutzen, personenbezogene Daten über Sie gemäß der zwischen uns und Ihrem Arbeitgeber vereinbarten Datenverarbeitungsvereinbarung, wobei wir als „Auftragsverarbeiter“ und Ihr Arbeitgeber als „Verantwortlicher“ fungieren.
In einigen Fällen erfassen wir diese Daten über unsere Server sowie durch den Einsatz von Cookies und anderen Technologien. Cookies sind kleine Textdateien, die von einem Webserver in der Domain gelesen werden können, die das Cookie auf Ihrem Gerät abgelegt hat. Wir können Cookies und andere Technologien verwenden, um Ihre Präferenzen und Einstellungen zu speichern, Sie bei der Anmeldung zu unterstützen, gezielte Werbung anzuzeigen und den Betrieb der Website zu analysieren. Sie können Cookies über die Einstellungen Ihres Browsers verwalten. Wenn Sie jedoch bestimmte Cookies blockieren, können Sie sich möglicherweise nicht registrieren, anmelden oder auf bestimmte Bereiche zugreifen bzw. den Dienst nicht in vollem Umfang nutzen. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
Verwendung Ihrer personenbezogenen Daten
Je nachdem, wie Sie mit uns und dem Dienst interagieren, verwenden wir Ihre personenbezogenen Daten zu folgenden Zwecken:
- Bereitstellung, Aktivierung und Verwaltung Ihres Zugriffs auf den Dienst sowie dessen Nutzung.
- Eine Anfrage, ein Abonnement oder eine sonstige Transaktion bearbeiten und abwickeln.
- Technischen, produktbezogenen und sonstigen Support zu leisten und dazu beizutragen, dass der Dienst einwandfrei, sicher und geschützt funktioniert.
- Den Dienst sowie unsere sonstigen Produkte, Veranstaltungen und Dienstleistungen zu optimieren und zu verbessern sowie neue Produkte, Dienstleistungen und Vorteile zu entwickeln.
- Verstehen, wie Administratorbenutzer auf der MyCompliance-Plattform navigieren, unter anderem durch die Überprüfung von Sitzungsaufzeichnungen, um Probleme bei der Benutzerfreundlichkeit zu identifizieren, uns gemeldete Probleme zu reproduzieren und zu diagnostizieren sowie zu entscheiden, welche Verbesserungen vorrangig umgesetzt werden sollen. Wir nutzen Sitzungsaufzeichnungen nicht zur Überwachung oder Bewertung der Leistung, Produktivität oder des Verhaltens einzelner Personen, und es findet keine automatisierte Entscheidungsfindung oder Profilerstellung statt, die rechtliche oder ähnlich schwerwiegende Auswirkungen hat.
- Unterstützung des Betriebs, der Wartung und der Weiterentwicklung bestehender und künftiger Geschäftsbereiche, Produkte und Dienstleistungen, die von uns und unserer Unternehmensgruppe betrieben bzw. angeboten werden.
- Ihnen maßgeschneiderte Inhalte und weitere Personalisierungen anzubieten, um den Dienst besser auf Ihre Interessen und Ihren Standort abzustimmen.
- Wir gehen auf Ihre Anfragen, Rückfragen, Anmerkungen und Anliegen ein.
- Sie über Änderungen, Aktualisierungen und sonstige Ankündigungen im Zusammenhang mit dem Dienst sowie unseren anderen Produkten und Dienstleistungen zu informieren.
- Um Ihnen gezielte Werbung, Werbebotschaften, Mitteilungen und sonstige Informationen im Zusammenhang mit dem Dienst und Ihren Interessen zukommen zu lassen.
- Um Ihnen Werbemitteilungen und sonstige Informationen über Produkte, Veranstaltungen und Dienstleistungen von uns, unseren verbundenen Unternehmen und Dritten, wie beispielsweise Sponsoren, zukommen zu lassen.
- Ermittlung von Nutzungstrends und Durchführung von Datenanalysen, unter anderem zu Forschungs-, Prüfungs-, Berichts- und sonstigen geschäftlichen Zwecken sowie zur Ermittlung der Wirksamkeit unserer Werbekampagnen und zur Bewertung unserer Geschäftsleistung.
- Zur Erfüllung unserer gesetzlichen Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen.
- Sofern Sie oder Ihre Organisation zusätzlichesicherheitsrelevante Funktionenabonnieren, führen wir unter Umständen eine Risikobewertung durch oder nutzen vertrauenswürdigePlattformenvon Drittanbieternfür Cyber-Risiko-Informationen, um potenzielle Cyber-Risiken zu identifizieren und Ihre Sicherheitslage zu verbessern.
Sollten Sie Administrator einer Organisation sein, die ein Abonnement für den Dienst abgeschlossen hat, verwenden wir Ihre Daten, um mit Ihnen bezüglich des Abonnements Ihrer Organisation und der damit verbundenen Dienste zu kommunizieren. Wenn Sie uns die Kontaktdaten Ihrer Kollegen zur Verfügung stellen, können wir diese Personen mit Mitteilungen zum Dienst kontaktieren, die möglicherweise auf Sie Bezug nehmen.
Einsatz künstlicher Intelligenz (KI)
MetaCompliance setzt Technologien der künstlichen Intelligenz („KI“) in begrenztem und kontrolliertem Umfang ein, um die Bereitstellung, Sicherheit und Verbesserung unserer Dienste zu unterstützen. Wir nutzen KI nicht, um automatisierte Entscheidungen zu treffen, die rechtliche oder ähnlich schwerwiegende Auswirkungen auf Sie haben.
Wie wir KI einsetzen
Wir können KI-Systeme für folgende Zwecke einsetzen:
- Inhaltsoptimierung und Lernanalytik zur Auswertung aggregierter Nutzungsmuster (z. B. Abschlussquoten von Kursen, Schwierigkeitsgrad von Fragen, Trends beim Nutzerengagement), um die Schulungsinhalte und die Benutzererfahrung zu verbessern. Diese Analyse beinhaltet keine Profilerstellung, die erhebliche Auswirkungen auf einzelne Personen hat.
- Sicherheit und Systemleistung zur Erkennung ungewöhnlicher Aktivitäten, zur Identifizierung potenzieller Sicherheitsprobleme und zur Verbesserung der Systemstabilität. Künstliche Intelligenz wird als Hilfsmittel zur Unterstützung der von Menschen durchgeführten Sicherheitsüberwachung eingesetzt.
- Produktentwicklung und Qualitätssicherung zur Erkennung von Mängeln, zur Verbesserung der Plattformfunktionen und zur Unterstützung interner Testprozesse. Personenbezogene Daten, die für diese Zwecke verwendet werden, werden soweit wie möglich auf ein Minimum reduziert oder anonymisiert.
- Effizienz im Kundensupport, um unsere Support-Teams bei der Kategorisierung von Anfragen, der Ermittlung häufiger Probleme und der Verkürzung der Antwortzeiten zu unterstützen. KI ersetzt nicht die menschliche Überprüfung, und Support-Entscheidungen werden stets von einem Menschen getroffen.
- Erstellung von Inhalten zur Entwicklung von Schulungsmaterialien und -inhalten
Von der KI verwendete Datenquellen
KI-Systeme können dieselben Kategorien personenbezogener Daten verarbeiten, die in dieser Erklärung beschrieben sind, darunter Nutzungsdaten, Geräteinformationen und Trainingsdaten. Soweit möglich, verwenden wir anonymisierte oder aggregierte Daten, um KI-Modelle zu trainieren oder zu verbessern.
Keine automatisierte Entscheidungsfindung mit erheblichen Auswirkungen
MetaCompliance nutzt keine künstliche Intelligenz, um Entscheidungen zu treffen, die rechtliche oder ähnlich schwerwiegende Auswirkungen auf Sie haben (gemäß der Definition in Artikel 22 Absätze 1 bis 3 der britischen DSGVO). Alle Entscheidungen in Bezug auf Zugriffsrechte, Schulungsergebnisse, Compliance-Berichterstattung oder die Kontoverwaltung unterliegen einer menschlichen Kontrolle.
Menschliche Kontrolle und Sicherheitsvorkehrungen
Wir ergreifen geeignete technische und organisatorische Maßnahmen, um einen verantwortungsvollen Umgang mit KI-Systemen sicherzustellen, darunter:
- Datenminimierung und –anonymisierung, soweit möglich
- Zugriffskontrollen und Protokollierung von Prüfvorgängen
- Regelmäßige Prüfungen und Überwachungen hinsichtlich Genauigkeit und Fairness
- Menschliche Überprüfung der Ergebnisse, bevor Maßnahmen ergriffen werden
Ihre Rechte im Zusammenhang mit KI
Sie können sich an uns wenden, wenn Sie Fragen dazu haben, wie KI im Zusammenhang mit Ihren personenbezogenen Daten eingesetzt wird, oder wenn Sie eines Ihrer Datenschutzrechte ausüben möchten. Wird KI zur Unterstützung der Entscheidungsfindung eingesetzt, können Sie eine Überprüfung durch einen Menschen oder eine weitere Erläuterung dazu verlangen, wie das System zu dieser Entscheidung beigetragen hat.
Weitergabe Ihrer persönlichen Daten
Ihre Organisation
Wenn Sie über ein von Ihrer Organisation verwaltetes Abonnement auf den Dienst zugreifen, können Ihre personenbezogenen Daten und bestimmte über den Dienst erfasste Nutzungsdaten von den von Ihrer Organisation autorisierten Administratoren eingesehen oder an diese weitergegeben werden, und zwar zum Zwecke der Nutzungsanalyse, der Abonnementverwaltung und der Einhaltung von Vorschriften sowie zur Erfassung des Fortschritts bei Schulungskursen, der Leistungsbewertung und der Abhilfemaßnahmen. Sitzungsaufzeichnungen werden Ihrer Organisation nicht zur Verfügung gestellt und weder von ihr noch von uns zur Bewertung einzelner Personen verwendet. Ihre Organisation kann uns bitten, die Sitzungsaufzeichnung für alle ihre Nutzer zu deaktivieren.
Anbieter von Dienstleistungen
Wir können Daten an unsere Dienstleister, Lieferanten, Beauftragten und Vertreter weitergeben, darunter unter anderem Anbieter von Kundensupport, E-Mail-Dienstleister, Veranstaltungsorte und -dienstleister, IT-Dienstleister (einschließlich Softwareentwicklungsteams), Marketingdienstleister, Anbieter von Produktanalysen, Marktforschungsunternehmen, Versanddienstleister und Spediteure. Diese Dienstleister verarbeiten die Daten in unserem Auftrag nach Bedarf gemäß unseren Anweisungen und unter Einhaltung dieser Erklärung sowie aller sonstigen angemessenen Vertraulichkeits- und Sicherheitsmaßnahmen.
https://www.bing.com/ck/a?!&&p=0edbdd076c34027ba309d9f4c8fccfb7e0a37734b1193de868081d5e31b5f62cJmltdHM9MTc3NjEyNDgwMA&ptn=3&ver=2&hsh=4&fclid=23a09d36-8823-6922-3ca8-8b6b892d6854&psq=meta+compliance+sub+processors&u=a1aHR0cHM6Ly93d3cubWV0YWNvbXBsaWFuY2UuY29tL3N1YnByb2Nlc3NvcnMGruppeninterne Weitergabe und gruppenübergreifende Verarbeitung
Wie oben unter „Konzernstruktur und für die Datenverarbeitung Verantwortliche“ erwähnt, können wir Ihre personenbezogenen Daten zu den in dieser Erklärung beschriebenen Zwecken an andere Mitglieder der MetaCompliance-Gruppe weitergeben. Eine konzerninterne Weitergabe kann zu folgenden Zwecken erfolgen:
- Bereitstellung und Betreuung der Dienste in verschiedenen Rechtsräumen, einschließlich der Verwaltung von Kundenkonten und des Kundensupports.
- Zentrale Dokumentenspeicherung (einschließlich SharePoint), IT-Infrastruktur, Informationssicherheit, Sicherheitsüberwachung und Notfallwiederherstellung.
- Finanzfunktionen auf Konzernebene, darunter Kreditoren- und Debitorenbuchhaltung, Managementberichterstattung sowie Unterstützung in den Bereichen Steuern und Wirtschaftsprüfung.
- Produktentwicklung, Analytik, Tests, Wartung und Behebung von Störungen sowie Maßnahmen zur Qualitätssicherung.
- Zentralisierte Funktionen in den Bereichen Recht, Datenschutz, Compliance und Informationssicherheit, einschließlich Rechtsberatung, Bearbeitung von Ansprüchen und Governance.
- Zentralisierte Marketingaktivitäten, einschließlich Kampagnenmanagement, CRM-Verwaltung, Lead-Generierung, Werbung für Veranstaltungen und Webinare, Marketinganalysen sowie Einwilligungs- und Präferenzmanagement.
- Vertriebsunterstützung sowie das Management von Vertragsverlängerungen, einschließlich der Überwachung, Verhandlung, Genehmigung und Durchführung von Vertragsverlängerungen.
Die gesamte konzerninterne Weitergabe und Verarbeitung personenbezogener Daten unterliegt einer verbindlichen Vereinbarung über den konzerninternen Datenaustausch („IGDSA“), die den empfangenden Unternehmen Verpflichtungen auferlegt, die denen der britischen DSGVO entsprechen. Derzeit finden keine konzerninternen Übermittlungen in Drittländer statt. Sollte sich dies ändern, würden angemessene Schutzmaßnahmen für die Übermittlung gelten, wie im Folgenden beschrieben.
Verarbeitet ein Unternehmen der Gruppe personenbezogene Daten auf Anweisung eines anderen Unternehmens, so wird diese Verarbeitung so lange fortgesetzt, wie die betreffenden Unternehmen Mitglieder der Gruppe bleiben oder wie die jeweilige Dienstleistung oder Tätigkeit erbracht bzw. ausgeübt wird, sofern das anweisende Unternehmen nichts anderes verlangt.
Keiner der in der IGDSA erfassten konzerninternen Datenflüsse erfolgt derzeit auf der Grundlage einer gemeinsamen Verantwortlichkeit. Sollte eine gemeinsame Verantwortlichkeit entstehen, wird eine Vereinbarung gemäß Artikel 26 der britischen DSGVO getroffen, um die jeweiligen Zuständigkeiten der betroffenen Unternehmen festzulegen.
Aus rechtlichen Gründen
Wir werden Ihre personenbezogenen Daten zudem weitergeben, wenn wir in gutem Glauben davon ausgehen, dass eine solche Weitergabe erforderlich ist:
- Zur Einhaltung geltender Gesetze, Vorschriften, gerichtlicher Verfahren oder sonstiger rechtlicher Verpflichtungen.
- Um Sicherheits-, Betrugs- oder technische Probleme aufzudecken, zu untersuchen und deren Entstehung zu verhindern.
- Zum Schutz der Rechte, des Eigentums oder der Sicherheit von MetaCompliance, unserer Nutzer, Mitarbeiter oder anderer Personen.
- Im Rahmen einer tatsächlichen oder potenziellen Unternehmenstransaktion, wie beispielsweise einer Übertragung von Vermögenswerten an ein anderes Unternehmen, einer Übernahme durch ein anderes Unternehmen oder einer Fusion mit einem anderen Unternehmen.
Internationale Datenübermittlungen und Schutzmaßnahmen bei der Datenübermittlung
Einige unserer Dienstleister haben ihren Sitz außerhalb des Vereinigten Königreichs („UK“) und des Europäischen Wirtschaftsraums („EWR“).
Die nachstehende Tabelle fasst die wichtigsten Transferszenarien und die jeweils angewandten Schutzmechanismen zusammen.
| Übertragungsziel / Szenario | Sicherheitsmechanismus | Anmerkungen |
| Vereinigtes Königreich → Europäischer Wirtschaftsraum (EWR) | Britische Angemessenheitsverordnungen (Art. 45 der britischen DSGVO) | Das Vereinigte Königreich hat anerkannt, dass die EWR-Länder ein angemessenes Schutzniveau gewährleisten; es sind keine weiteren Mechanismen erforderlich. |
| Großbritannien → USA (Drittanbieter und Unterauftragsverarbeiter) | Britisches Abkommen über den internationalen Datentransfer (IDTA) oder britischer Nachtrag zu den EU-Standardvertragsklauseln | Gilt für Cloud-Hosting, Analysetools und Support-Tools. |
| Vereinigtes Königreich → Andere Drittländer | UK-IDTA oder eine fallbezogene Folgenabschätzung für den Datentransfer (TIA) | Wird nur angewendet, wenn keine Angemessenheitsentscheidung vorliegt; die TIA wird dokumentiert und jährlich überprüft. |
| Konzerninterne Übertragungen | Vereinbarung über den konzerninternen Datenaustausch; britische Angemessenheitsverordnungen (UK-DSGVO Art. 45) für den Datenverkehr zwischen dem Vereinigten Königreich und dem EWR | Konzernweite Vereinbarung. Wird eine Übermittlung in ein Drittland vorgeschlagen, kommen die Standardvertragsklauseln (ergänzt durch den britischen Nachtrag) oder das IDTA zur Anwendung. |
Hinweis: Die obenstehende Tabelle gibt den Stand zum Datum wieder, das oben in dieser Mitteilung angegeben ist. Wir werden sie umgehend aktualisieren, sollten sich unsere Verarbeitungsaktivitäten oder der geltende rechtliche Rahmen ändern.
Wir überprüfen die Übermittlungsmechanismen sowie alle relevanten Folgenabschätzungen zur Datenübermittlung („TIAs“) mindestens einmal jährlich sowie bei jeder wesentlichen Änderung der rechtlichen oder regulatorischen Rahmenbedingungen in einem Empfängerland. Sollte eine TIA ergeben, dass eine Übermittlung nicht sicher durchgeführt werden kann, werden wir vor der Übermittlung Korrekturmaßnahmen ergreifen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten
Unsere Rechtsgrundlage für die Erhebung und Verwendung der in dieser Erklärung beschriebenen personenbezogenen Daten hängt von den jeweiligen personenbezogenen Daten und dem konkreten Kontext ab, in dem wir diese erheben. In der Regel erheben und verarbeiten wir personenbezogene Daten auf der Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:
Erfüllung eines Vertrags: Sofern wir Verpflichtungen aus einem Vertrag mit Ihnen oder Ihrer Organisation haben, verwenden wir Ihre Daten zur Erfüllung dieser Verpflichtungen – beispielsweise zur Aktivierung und Verwaltung Ihres Zugangs zum Dienst.
Berechtigte Interessen: Wir verwenden Ihre Daten zur Wahrung unserer berechtigten Interessen, beispielsweise um Ihnen die am besten geeigneten Inhalte auf unserer Website oder in unserer App bereitzustellen, um unsere Dienste zu verbessern und zu bewerben, um die Nutzung des Dienstes zu analysieren (einschließlich der oben beschriebenen Sitzungswiedergabe, die wir nutzen, um die MyCompliance-Plattform für die Administratoren, die sich darauf verlassen, nutzbar und zuverlässig zu halten), sowie für administrative Zwecke, einschließlich der Erstellung und Pflege von Geschäftsunterlagen über unsere Geschäftsbeziehung mit Ihnen. Soweit wir uns auf diese Rechtsgrundlage stützen, haben wir eine Interessenabwägung durchgeführt, um sicherzustellen, dass unsere Interessen Ihre Rechte und Interessen nicht überwiegen.
Gesetzliche Verpflichtung: In einigen Fällen sind wir gesetzlich verpflichtet, personenbezogene Daten zu erheben und zu speichern (beispielsweise zur Einhaltung von Steuer-, Arbeits- oder aufsichtsrechtlichen Vorschriften).
Einwilligung: Soweit wir uns bei der Verarbeitung personenbezogener Daten auf Ihre Einwilligung stützen (beispielsweise für bestimmte Marketingmitteilungen oder optionale Cookies), können Sie diese Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Lebenswichtige Interessen: Unter außergewöhnlichen Umständen können wir personenbezogene Daten verarbeiten, wenn dies zum Schutz Ihrer lebenswichtigen Interessen oder der lebenswichtigen Interessen einer anderen Person erforderlich ist (beispielsweise in einer Notsituation).
Aufbewahrung Ihrer personenbezogenen Daten
Wir bewahren personenbezogene Daten nur so lange auf, wie dies zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, einschließlich der Erfüllung etwaiger gesetzlicher, aufsichtsrechtlicher, buchhalterischer oder Berichtspflichten. Bei der Festlegung angemessener Aufbewahrungsfristen berücksichtigen wir folgende Faktoren: die Art und Sensibilität der Daten; das potenzielle Risiko eines Schadens durch unbefugte Nutzung oder Offenlegung; die Zwecke, für die wir die Daten verarbeiten; ob wir diese Zwecke mit anderen Mitteln erreichen können; sowie geltende gesetzliche oder behördliche Anforderungen.
Nach Ablauf einer Aufbewahrungsfrist werden personenbezogene Daten sicher gelöscht oder anonymisiert. Ist eine sofortige Löschung technisch nicht möglich (beispielsweise, weil sich die Daten in Sicherungsarchiven befinden), werden wir sie von der weiteren aktiven Verarbeitung trennen und so bald wie möglich löschen. Anonymisierte Daten (Daten, aus denen alle Identifikatoren unwiderruflich entfernt wurden) sind keine personenbezogenen Daten und unterliegen nicht dieser Datenschutzerklärung.
Sollten Sie Fragen zur Aufbewahrung haben, wenden Sie sich bitte an [email protected]
Ihre Rechte in Bezug auf Ihre personenbezogenen Daten
Vorbehaltlich der geltenden Rechtsvorschriften stehen Ihnen möglicherweise die folgenden Rechte in Bezug auf die personenbezogenen Daten zu, die wir über Sie gespeichert haben. Wir beantworten alle berechtigten Anfragen innerhalb eines Kalendermonats nach Eingang; diese Frist kann gemäß Artikel 12 der britischen DSGVO in komplexen Fällen um weitere zwei Monate verlängert werden.
- Auskunftsrecht: Sie können eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, sowie ergänzende Informationen darüber anfordern, wie wir diese verarbeiten.
- Recht auf Berichtigung: Sie können uns auffordern, unrichtige oder unvollständige personenbezogene Daten zu berichtigen.
- Recht auf Löschung („Recht auf Vergessenwerden“): Unter bestimmten Umständen können Sie uns auffordern, die über Sie gespeicherten personenbezogenen Daten zu löschen, beispielsweise wenn diese für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.
- Recht auf Einschränkung der Verarbeitung: Sie können uns auffordern, die Art und Weise, wie wir Ihre personenbezogenen Daten verarbeiten, einzuschränken, solange eine Beschwerde geklärt wird.
- Recht auf Datenübertragbarkeit: Sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie von uns verlangen, dass wir Ihnen Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen oder diese direkt an einen anderen Verantwortlichen übermitteln.
- Widerspruchsrecht: Sie können der Verarbeitung auf der Grundlage berechtigter Interessen, einschließlich zu Direktmarketingzwecken, widersprechen. Dies umfasst auch die Sitzungswiedergabe: Sie können uns über die unten angegebenen Kontaktdaten direkt darum bitten, diese Funktion speziell für Sie zu deaktivieren.
- Recht auf Widerruf der Einwilligung: Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit über den Link „Abmelden“ in Marketing-E-Mails oder durch Kontaktaufnahme mit uns widerrufen.
- Recht auf Einreichung einer Beschwerde: Sie haben das Recht, eine Beschwerde bei der britischen Datenschutzaufsichtsbehörde einzureichen. Die Information Commission (IC) erreichen Sie unter [www.ico.org.uk](https://www.ico.org.uk) oder telefonisch unter 0303 123 1113.
Bitte beachten Sie, dass einige Rechte eingeschränkt sind und Ausnahmen unterliegen können. Wir werden Ihnen etwaige Einschränkungen erläutern, wenn wir auf Ihre Anfrage antworten.
Sie können Ihre Rechte jederzeit geltend machen, indem Sie sich an unsere Datenschutzstelle wenden. Sie haben nun zudem gemäß § 164A des Datenschutzgesetzes von 2018 (DPA 2018) das gesetzliche Recht, eine Datenschutzbeschwerde bei uns einzureichen. Einzelheiten hierzu finden Sie weiter unten.
Um eines der oben genannten Rechte auszuüben, wenden Sie sich bitte unter Verwendung der am Ende dieser Erklärung angegebenen Kontaktdaten an unsere Datenschutzstelle.
Beschwerden im Bereich des Datenschutzes (§ 164A DPA 2018)
In diesem Abschnitt wird erläutert, wie Sie eine Beschwerde einreichen können, was Sie von uns erwarten können und wie Sie die Angelegenheit an die Informationskommission (IC) weiterleiten können.
So reichen Sie eine Beschwerde zum Datenschutz ein
Sie können eine Beschwerde bei uns über einen der in dieser Erklärung aufgeführten Kontaktwege einreichen. Beschwerden können per E-Mail, Post, Telefon oder über jeden anderen Kanal eingereicht werden, über den Sie üblicherweise mit uns kommunizieren.
Eine Beschwerde kann sich auf jeden Aspekt unserer Verarbeitung Ihrer personenbezogenen Daten beziehen, einschließlich Bedenken hinsichtlich der Richtigkeit, des Zugriffs, der Sicherheit, der Aufbewahrung oder der Einhaltung dieser Datenschutzerklärung.
Was wir tun werden, wenn wir Ihre Beschwerde erhalten
Sobald wir Ihre Beschwerde erhalten haben, werden wir:
- Bestätigen Sie den Eingang Ihrer Beschwerde gemäß § 164A innerhalb von 30 Tagen nach Erhalt Ihrer Mitteilung.
- Wir werden die vorgebrachten Sachverhalte unverzüglich untersuchen; dies kann die Einsichtnahme in Unterlagen, die Kontaktaufnahme mit den zuständigen Teams oder die Einholung weiterer Informationen von Ihnen umfassen.
- Wir werden Sie über den Fortgang unserer Ermittlungen auf dem Laufenden halten.
- Wir werden Ihnen einen schriftlichen Bericht zukommen lassen, in dem unsere Ergebnisse sowie etwaige ergriffene Maßnahmen erläutert werden.
Dieses Verfahren ist unabhängig von Ihren Rechten gemäß der britischen DSGVO und gilt zusätzlich zu diesen.
Aufbewahrung von Unterlagen
Wir führen Aufzeichnungen über alle eingegangenen Beschwerden, einschließlich der Art der Beschwerde, der im Rahmen der Untersuchung ergriffenen Maßnahmen und des endgültigen Ergebnisses. Die Beschwerdeaufzeichnungen werden gemäß unserem Aufbewahrungsplan für die Korrespondenz im Kundensupport aufbewahrt.
Eskalation an den IC
Sollten Sie weiterhin unzufrieden sein oder es vorziehen, Ihr Anliegen nicht direkt bei uns vorzubringen, haben Sie das Recht, eine Beschwerde bei der britischen Datenschutzaufsichtsbehörde, der Information Commission (IC), einzureichen, die als Regulierungsbehörde für die Einhaltung der Datenschutzbestimmungen im Vereinigten Königreich zuständig ist.
Nachstehend finden Sie Angaben dazu, wie Sie diese kontaktieren können. Dieses Verfahren steht im Einklang mit Ihren Rechten gemäß den geltenden Datenschutzgesetzen, einschließlich des Gesetzes über Daten (Nutzung und Zugriff) von 2025, und beeinträchtigt nicht Ihr Recht, gerichtliche Rechtsmittel einzulegen.
Informationskommission (IC)
Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
ico.org.uk/make-a-complaint/
Sicherheit Ihrer personenbezogenen Daten
Wir ergreifen angemessene technische und organisatorische Maßnahmen gemäß den anerkannten Branchenstandards, um ein Sicherheitsniveau zu gewährleisten, das dem Risiko für die von uns verarbeiteten personenbezogenen Daten angemessen ist. Diese Maßnahmen zielen darauf ab, die fortwährende Vertraulichkeit, Integrität, Verfügbarkeit und Ausfallsicherheit unserer Verarbeitungssysteme und -dienste sicherzustellen.
Unsere Dienste können von Zeit zu Zeit Links zu und von den Websites unserer Partner, Werbekunden und verbundenen Unternehmen enthalten. Wenn Sie einem Link zu einer dieser Websites folgen, beachten Sie bitte, dass diese über eigene Datenschutzrichtlinien verfügen und wir keine Verantwortung oder Haftung für diese Richtlinien übernehmen. Wir empfehlen Ihnen, die Datenschutzerklärung jeder Website, die Sie besuchen, sorgfältig zu lesen.
Datenschutz für Kinder
Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren, und keiner unserer Dienste richtet sich an Kinder unter 16 Jahren. Sollten wir feststellen, dass wir versehentlich personenbezogene Daten von einem Kind unter 16 Jahren erhoben haben, werden wir umgehend Maßnahmen ergreifen, um diese Daten zu löschen.
Änderungen an dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit anzupassen, um sie an sich ändernde rechtliche, technische oder geschäftliche Entwicklungen anzupassen. Wenn wir diese Erklärung aktualisieren, werden wir Sie in angemessener Weise darüber informieren, entsprechend der Tragweite der vorgenommenen Änderungen. Bei wesentlichen Änderungen werden wir Ihre Einwilligung einholen, sofern dies nach den geltenden Datenschutzgesetzen erforderlich ist.
Sie können erkennen, wann diese Datenschutzerklärung zuletzt aktualisiert wurde, indem Sie das Datum unter „Zuletzt aktualisiert“ oben in dieser Erklärung überprüfen.
Kontaktieren Sie uns noch heute
Sollten Sie Fragen, Anmerkungen, Beschwerden oder Anliegen bezüglich dieser Datenschutzerklärung oder unserer Verarbeitung Ihrer personenbezogenen Daten haben, wenden Sie sich bitte an unsere Datenschutzstelle:
Datenschutzstelle
MetaCompliance Eingeschränkt
49 St James’s Street, London, SW1A 1JT
E-Mail: [email protected]
Wir beantworten alle Anfragen, die wir von Personen erhalten, die ihre Datenschutzrechte gemäß den geltenden Datenschutzgesetzen ausüben möchten, und zwar in jedem Fall innerhalb der von der britischen DSGVO vorgeschriebenen Fristen.
Zuletzt aktualisiert: 8. Oktober 2026
Eine archivierte Version dieser Richtlinie finden Sie HIER