Zum Hauptinhalt springen
Vardell
Vardell HorizonVardell Target WatchVardell Deep-DiveInstitutionelle Partner
Methodik
Anfrage
DatenschutzImpressum
DATENSCHUTZ

Datenschutzerklärung

Letzte Aktualisierung: Januar 2026

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie wir Ihre Daten verarbeiten, wenn Sie unsere Website besuchen oder unsere Dienstleistungen in Anspruch nehmen.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist Vardell (nachfolgend 'wir' oder 'uns'). Kontaktdaten finden Sie im Impressum dieser Website.

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte können Sie uns jederzeit per E-Mail kontaktieren.

2. Übersicht der Verarbeitungen

Diese Website dient der Darstellung unserer Beratungsleistungen im Bereich Risiko- und Sicherheitsberatung. Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang und auf Grundlage geltender Datenschutzgesetze, insbesondere der DSGVO.

Wir verarbeiten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) über diese Website und führen kein automatisiertes Profiling durch.

3. Hosting und Bereitstellung der Website

Diese Website wird auf der Plattform Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Bei jedem Zugriff auf unsere Website werden durch den Hosting-Anbieter automatisch technische Zugriffsdaten erfasst, die für den ordnungsgemäßen Betrieb der Website erforderlich sind.

Zu diesen Zugriffsdaten gehören: IP-Adresse (anonymisiert), Datum und Uhrzeit des Zugriffs, aufgerufene Seiten und Ressourcen, übertragene Datenmenge, Browser-Typ und -Version, Betriebssystem, Referrer-URL sowie der anfragende Provider.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren und effizienten Bereitstellung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Vercel ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert und bietet damit ein angemessenes Datenschutzniveau. Weitere Informationen: vercel.com/legal/privacy-policy und vercel.com/legal/dpa.

Server-Logfiles werden von Vercel zur Gewährleistung der Systemsicherheit und -stabilität verarbeitet. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens 30 Tagen automatisch gelöscht.

4. Erhebung und Verarbeitung personenbezogener Daten

Wir erheben personenbezogene Daten nur, wenn Sie uns diese freiwillig mitteilen, beispielsweise bei einer Kontaktaufnahme per E-Mail oder über unser Kontaktformular.

Dabei können folgende Daten verarbeitet werden:

Die Verarbeitung dieser Daten erfolgt zur Bearbeitung Ihrer Anfrage und ggf. zur Anbahnung oder Durchführung eines Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

  • Name und Kontaktdaten (E-Mail-Adresse, ggf. Telefonnummer)
  • Inhalt Ihrer Nachricht oder Anfrage
  • Unternehmen oder Organisation (falls angegeben)
  • Kommunikationsverlauf im Rahmen einer Anfrage oder eines Mandats

5. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage folgender Rechtsgrundlagen gemäß DSGVO:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn Sie uns Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer Daten erteilt haben.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen. Unsere berechtigten Interessen liegen in der Bereitstellung und Optimierung unserer Website sowie in der Kommunikation mit Interessenten und Kunden.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen.

6. Weitergabe an Dritte und Auftragsverarbeiter

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, Sie ausdrücklich eingewilligt haben oder wir gesetzlich dazu verpflichtet sind.

Wir setzen folgende Kategorien von Auftragsverarbeitern ein:

Mit unseren Auftragsverarbeitern haben wir Verträge gemäß Art. 28 DSGVO abgeschlossen, die den Schutz Ihrer Daten gewährleisten. Wir verkaufen Ihre Daten nicht an Dritte und nutzen sie nicht für Werbezwecke.

  • Hosting-Anbieter: Vercel Inc. (USA) – für die technische Bereitstellung der Website
  • E-Mail-Dienste: Für die Kommunikation mit Kunden und Interessenten

7. Datenübermittlung in Drittländer

Durch die Nutzung von Vercel als Hosting-Anbieter werden Daten in die USA übermittelt. Vercel ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, das von der Europäischen Kommission als angemessenes Datenschutzniveau anerkannt wurde (Angemessenheitsbeschluss vom 10. Juli 2023).

Zusätzlich hat Vercel Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO in sein Data Processing Agreement (DPA) integriert, um den Schutz personenbezogener Daten bei der Übermittlung in Drittländer zu gewährleisten.

Weitere Informationen zur DPF-Zertifizierung von Vercel finden Sie unter: dataprivacyframework.gov/list

8. Cookies und Tracking

Diese Website verwendet keine Marketing- oder Tracking-Cookies. Es werden keine Analyse-Tools von Drittanbietern wie Google Analytics eingesetzt.

Es können technisch notwendige Cookies verwendet werden, die für die grundlegende Funktionalität der Website erforderlich sind. Diese dienen ausschließlich der technischen Bereitstellung und speichern keine personenbezogenen Daten zu Tracking-Zwecken.

Technisch notwendige Cookies werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer funktionsfähigen Website gesetzt. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden.

9. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden. Wir werden Ihr Anliegen unverzüglich, spätestens jedoch innerhalb eines Monats, bearbeiten.

Beschwerderecht bei einer Aufsichtsbehörde: Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen.

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

10. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Daten aus Kontaktanfragen werden nach Abschluss der Bearbeitung und Ablauf etwaiger Gewährleistungsfristen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Mandatsbezogene Unterlagen unterliegen in der Regel einer Aufbewahrungsfrist von 6 bis 10 Jahren gemäß handels- und steuerrechtlichen Vorschriften.

Server-Logfiles werden nach maximal 30 Tagen automatisch gelöscht.

11. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung zu schützen.

Zu diesen Maßnahmen gehören: Verschlüsselte Datenübertragung mittels TLS/HTTPS, Verschlüsselung ruhender Daten (AES-256), Zugriffskontrollen und Authentifizierung sowie regelmäßige Sicherheitsüberprüfungen.

Unser Hosting-Anbieter Vercel verfügt über SOC 2 Type 2-, ISO 27001:2022-Zertifizierungen und unterstützt die DSGVO-Konformität. Weitere Informationen: vercel.com/docs/security/compliance

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste oder der Datenverarbeitung anzupassen. Die aktuelle Version finden Sie stets auf dieser Website.

Bei wesentlichen Änderungen werden wir Sie in geeigneter Weise informieren. Das Datum der letzten Aktualisierung finden Sie am Anfang dieser Datenschutzerklärung.

13. Kontakt für Datenschutzanfragen

Bei Fragen zum Datenschutz, zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Betroffenenrechte können Sie uns jederzeit kontaktieren.

Wir werden Ihr Anliegen sorgfältig prüfen und so schnell wie möglich bearbeiten.

Datenschutzanfragen richten Sie bitte an: contact@vardell.co

Vardell
MANDATE
Vardell HorizonVardell Target WatchVardell Deep-Dive
UNTERNEHMEN
MethodikInstitutionellAnsatzKontakt
KONTAKTcontact@vardell.co
COPYRIGHT © 2026 VARDELL
DatenschutzImpressum