Grundsätze zur Einhaltung der GDPR

Umfassender Überblick über die Grundsätze zur Einhaltung der GDPR und unser Engagement für den Datenschutz

Bei Eesti Firma (rechtlicher Name Eesti Firma OÜ, Registernummer 14164797, eingetragene Anschrift: Vesivärava 50-301, 10152 Tallinn, Estland) hat der Schutz Ihrer personenbezogenen Daten für uns höchste Priorität. Als lizenzierter estnischer Anbieter von Treuhand- und Unternehmensdienstleistungen verarbeiten wir personenbezogene Daten in vollständiger Übereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 (GDPR) und dem estnischen Gesetz zum Schutz personenbezogener Daten (Isikuandmete kaitse seadus). Unser Engagement für den Datenschutz beruht auf den in Artikel 5 der GDPR festgelegten Grundsätzen der Datenverarbeitung.

Diese Grundsätze leiten all unsere Entscheidungen darüber, wie wir Ihre Daten verarbeiten, und bilden die Grundlage unserer internen Verfahren. Im Folgenden erläutern wir jeden einzelnen Grundsatz, seine praktische Anwendung, Ihre Rechte als betroffene Person und die Kontaktaufnahme mit der zuständigen Aufsichtsbehörde. Ausführliche Informationen zu bestimmten Verarbeitungsvorgängen und Schutzmaßnahmen finden Sie in unserer Datenschutzerklärung.

Kurz gesagt

Wir verarbeiten Ihre personenbezogenen Daten gemäß den sieben in Artikel 5 festgelegten GDPR-Grundsätzen: Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit sowie Rechenschaftspflicht. Diese Seite erläutert jeden Grundsatz, führt Ihre Rechte als betroffene Person auf (Auskunft, Berichtigung, Löschung, Widerspruch und weitere) und erklärt, wie Sie eine Beschwerde bei der estnischen Datenschutzaufsichtsbehörde einreichen können. Einzelheiten zu den jeweiligen Verarbeitungsvorgängen finden Sie in unserer Datenschutzerklärung.

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz

Gemäß Artikel 5 Absatz 1 Buchstabe a der GDPR verarbeiten wir personenbezogene Daten Ihnen gegenüber auf rechtmäßige Weise, nach Treu und Glauben und transparent. Das bedeutet, dass jede Datenverarbeitung auf einer rechtmäßigen Grundlage sowie ehrlich und Ihnen als betroffener Person gegenüber offen erfolgt. Im Rahmen dieses Grundsatzes verfolgen wir die folgenden Ansätze:

  • Rechtmäßigkeit: Wir erheben und verwenden Ihre personenbezogenen Daten nur, wenn dafür eine klare und rechtmäßige Grundlage gemäß Artikel 6 der GDPR besteht. Zu unseren Rechtsgrundlagen gehören Ihre informierte Einwilligung (sofern erforderlich), die Erfüllung vertraglicher Pflichten, die Einhaltung gesetzlicher Anforderungen (beispielsweise Verpflichtungen zur Bekämpfung von Geldwäsche und KYC-Pflichten) oder unsere berechtigten geschäftlichen Interessen, sofern Ihre Rechte diese überwiegen. Sie werden stets über die Rechtsgrundlage für die Verarbeitung Ihrer Daten informiert.
  • Verarbeitung nach Treu und Glauben: Wir gewährleisten eine faire Datenverarbeitung. Das bedeutet, dass wir Daten weder durch Täuschung erheben noch zu Ihrem Nachteil verwenden. Wir führen Sie niemals über die Zwecke der Datenerhebung oder deren vorgesehene Verwendung in die Irre. Darüber hinaus berücksichtigen wir Ihre Interessen und Rechte – beispielsweise gewährleisten wir die diskriminierungsfreie Ausübung Ihrer Rechte (wie des Rechts auf Auskunft über Ihre Daten), unabhängig von den Nutzungsbedingungen. Die Datenverarbeitung erfolgt so, dass ungerechtfertigte Beeinträchtigungen Ihrer Privatsphäre vermieden werden.
  • Transparenz: Wir informieren offen und verständlich darüber, warum und wie Ihre Daten verwendet werden. Sämtliche Informationen zur Verarbeitung werden in klarer Sprache und ohne übermäßigen juristischen Fachjargon bereitgestellt. Unsere Datenschutzerklärung und andere Hinweise sind jederzeit leicht zugänglich, sodass Sie stets erfahren können, welche Daten wir erheben, auf welcher Grundlage und zu welchen Zwecken. Bei Bedarf informieren wir Sie in mehreren Ebenen: Wir heben die wichtigsten Punkte hervor und stellen über zusätzliche Links oder Tooltips nähere Einzelheiten bereit. Wir aktualisieren unsere Informationen regelmäßig und setzen Sie über wesentliche Änderungen in Kenntnis. Diese Transparenz stellt sicher, dass Sie genau wissen, wie Ihre personenbezogenen Daten verarbeitet werden.

Zweckbindung

Gemäß Artikel 5 Absatz 1 Buchstabe b der GDPR erheben und verwenden wir personenbezogene Daten ausschließlich für bestimmte, im Voraus festgelegte und rechtmäßige Zwecke, über die Sie vorab informiert werden. Das bedeutet, dass Ihre Daten ausschließlich für die Zwecke verwendet werden, für die sie erhoben wurden. Wir verwenden personenbezogene Informationen nicht auf eine neue Weise, die mit den ursprünglichen Zwecken unvereinbar ist. Wenn Sie beispielsweise Ihre E-Mail-Adresse angeben, um Neuigkeiten über unseren Service zu erhalten, geben wir sie nicht ohne Ihr Wissen und Ihre Einwilligung zu Werbezwecken an einen Partner weiter.

Alle Verarbeitungszwecke werden eindeutig dokumentiert: In unseren internen Aufzeichnungen und öffentlichen Dokumenten (wie der Datenschutzerklärung) geben wir die Gründe für die Erhebung bestimmter Daten an. Sollte es erforderlich sein, Daten für einen neuen, mit dem ursprünglichen Zweck nicht vereinbaren Zweck zu verwenden, holen wir zuvor Ihre gesonderte Einwilligung ein oder stellen sicher, dass eine andere rechtmäßige Grundlage für die Verarbeitung besteht. Somit können Sie darauf vertrauen, dass Ihre personenbezogenen Daten weder unerwartet noch über die ursprünglich angegebenen Zwecke hinaus verwendet werden.

Datenminimierung

Wir halten uns an den Grundsatz der Datenminimierung (Artikel 5 Absatz 1 Buchstabe c der GDPR). Das bedeutet, dass wir nur diejenigen personenbezogenen Informationen erheben, die für die angegebenen Verarbeitungszwecke tatsächlich erforderlich sind. In der Praxis setzen wir dies wie folgt um:

  • Wir fordern nur die Mindestmenge an Daten an, die zur Erbringung des gewünschten Services oder zur Erfüllung eines Vertrags erforderlich ist. Formulare und Umfragen auf unserer Website sind so gestaltet, dass keine unnötigen Informationen erhoben werden. Wenn beispielsweise für die Anmeldung zu einem Webinar lediglich Ihr Name und Ihre E-Mail-Adresse erforderlich sind, fordern wir keine zusätzlichen, sachfremden Daten an.
  • Der Grundsatz „nichts Überflüssiges“ hilft uns, Risiken für Ihre Privatsphäre zu verringern. Je weniger Daten gespeichert und verarbeitet werden, desto geringer ist die Wahrscheinlichkeit von Datenlecks oder unbefugtem Zugriff. Wir erheben keine Informationen „für alle Fälle“ und sammeln keine Daten an, die eines Tages nützlich sein könnten. Jede Informationsanforderung wird sorgfältig durch einen konkreten Bedarf begründet.
  • Außerdem überprüfen wir regelmäßig die von uns erhobenen Daten und entfernen alle Felder oder Abfragen, die nicht wesentlich sind. Auf diese Weise stellen wir bei sämtlichen Interaktionen sicher, dass wir nur Informationen anfordern, die zum Erreichen der festgelegten Zwecke tatsächlich erforderlich sind.

Richtigkeit

Personenbezogene Daten richtig und auf dem neuesten Stand zu halten (Artikel 5 Absatz 1 Buchstabe d der GDPR), ist ein weiterer wichtiger Grundsatz, den wir befolgen. Wir unternehmen alle angemessenen Anstrengungen, um sicherzustellen, dass die über Sie gespeicherten Informationen richtig, vollständig und aktuell sind, da dies die Qualität unserer Services und Ihr Vertrauen beeinflusst. Zur Gewährleistung der Richtigkeit ergreifen wir folgende Maßnahmen:

  • Regelmäßige Aktualisierungen: Wenn sich Ihre personenbezogenen Daten geändert haben (beispielsweise Ihre Telefonnummer oder Anschrift), übernehmen wir diese Änderungen unverzüglich in unsere Systeme. Unser Ziel ist es, zu verhindern, dass Entscheidungen auf veralteten oder unrichtigen Informationen beruhen.
  • Fehlerberichtigung: Wenn Sie feststellen, dass Angaben zu Ihrer Person unrichtig oder veraltet sind, können Sie uns jederzeit darüber informieren – wir werden die Fehler unverzüglich korrigieren. Darüber hinaus haben Sie gemäß Artikel 16 der GDPR das Recht auf Berichtigung unrichtiger Daten. Dieses Recht achten wir uneingeschränkt und bieten Ihnen einfache Möglichkeiten, uns über Unrichtigkeiten zu informieren.
  • Überprüfung kritischer Daten: In Fällen, in denen die Richtigkeit der Daten besonders wichtig ist (z. B. bei Finanztransaktionen oder der Erbringung rechtlich bedeutsamer Dienstleistungen), können wir zusätzliche Schritte zur Überprüfung und Bestätigung der Informationen unternehmen. Dazu können die Anforderung von Belegen oder der Abgleich der Daten mit Ihnen gehören. All diese Maßnahmen stellen sicher, dass unsere Datenbanken ausschließlich richtige Informationen enthalten.
  • Löschung unrichtiger Daten: Gemäß den Anforderungen der GDPR müssen unrichtige oder unvollständige Daten, die nicht berichtigt werden können, unverzüglich gelöscht werden. Wir halten uns an diese Regel: Werden Informationen im Hinblick auf ihre Verarbeitungszwecke als unrichtig erkannt und können nicht berichtigt werden, löschen wir sie umgehend, um mögliche negative Folgen zu verhindern.

Auch Ihre Mitwirkung ist für die Wahrung der Richtigkeit entscheidend: Bitte informieren Sie uns, wenn sich Ihre personenbezogenen Daten geändert haben oder berichtigt werden müssen. Wir schätzen Ihre Eigeninitiative, denn richtige Daten sind für eine wirksame Leistungserbringung und den Schutz Ihrer Rechte unerlässlich.

Speicherbegrenzung

Wir speichern personenbezogene Daten nicht länger, als es zur Erreichung der Zwecke erforderlich ist, für die sie erhoben wurden. Dieser Grundsatz der Speicherbegrenzung (Artikel 5 Absatz 1 Buchstabe e der GDPR) bedeutet, dass für jede Datenkategorie eine Aufbewahrungsfrist festgelegt ist, nach deren Ablauf die Informationen sicher gelöscht oder anonymisiert werden. So gewährleisten wir dies:

  • Klar festgelegte Aufbewahrungsfristen: Wir legen angemessene Aufbewahrungsfristen für verschiedene Arten personenbezogener Daten fest und berücksichtigen dabei die Verarbeitungszwecke, unsere gesetzlichen und vertraglichen Verpflichtungen sowie die geltenden rechtlichen Anforderungen. Beispielsweise werden Transaktions- und Buchhaltungsdaten für den nach estnischem Steuer- und Buchhaltungsrecht vorgeschriebenen Zeitraum (in der Regel sieben Jahre) aufbewahrt, während Daten, die für eine einmalige Anfrage erhoben wurden, für einen kürzeren Zeitraum gespeichert werden. Sämtliche Aufbewahrungsfristen sind in unseren internen Richtlinien festgehalten, an die wir uns strikt halten.
  • Regelmäßige Überprüfungen: Wir überprüfen unsere Richtlinien zur Datenaufbewahrung regelmäßig, um sicherzustellen, dass sie aktuell bleiben. Wenn sich Geschäftsprozesse oder Gesetze ändern, passen wir die Aufbewahrungsfristen entsprechend an. Solche Prüfungen helfen dabei, personenbezogene Daten zu identifizieren, die nicht mehr benötigt werden. Wir führen Überprüfungen durch, um ungenutzte oder veraltete Daten zu erkennen und sie zu löschen, sofern sie für keinen rechtmäßigen Zweck mehr erforderlich sind.
  • Sichere Löschung: Nach Ablauf der Aufbewahrungsfristen (oder früher, wenn die Daten nicht mehr benötigt werden) löschen wir personenbezogene Daten so, dass sie weder wiederhergestellt noch einer Person zugeordnet werden können. Falls eine sofortige Löschung aufgrund technischer Einschränkungen nicht möglich ist, anonymisieren wir die Daten in manchen Fällen zunächst (indem wir die Verbindung zu Ihrer Identität aufheben) und löschen sie anschließend, sobald dies möglich ist. Wir dürfen Daten außerdem über die festgelegte Aufbewahrungsfrist hinaus nur dann aufbewahren, wenn dies gesetzlich zulässig ist – beispielsweise für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche oder statistische Zwecke gemäß Artikel 89 Absatz 1 der GDPR. Auch in diesen Fällen gewährleisten wir angemessene Vorkehrungen zum Schutz der Vertraulichkeit.

Indem wir die Aufbewahrungsdauer personenbezogener Daten minimieren, verringern wir das Risiko des Datenmissbrauchs oder einer mit der Zeit zunehmenden Anfälligkeit für Datenschutzverletzungen. Sie können darauf vertrauen, dass wir Ihre Daten nicht länger als erforderlich speichern und die festgelegten Fristen strikt einhalten.

Integrität und Vertraulichkeit

Wir ergreifen sämtliche Maßnahmen, um die Integrität und Vertraulichkeit Ihrer personenbezogenen Daten zu gewährleisten (Artikel 5 Absatz 1 Buchstabe f der GDPR) und sie vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Dieser Grundsatz der Datensicherheit wird umfassend umgesetzt – sowohl durch technische als auch durch organisatorische Mittel. So schützen wir Ihre Daten:

  • Moderne Sicherheitstechnologien: Zum Schutz personenbezogener Informationen setzen wir geeignete technische Sicherheitsmaßnahmen ein, darunter Datenverschlüsselung, Firewalls, Antivirenlösungen, Systeme zur Erkennung von Angriffen und weitere Instrumente der Cybersicherheit. Diese Maßnahmen stehen in einem angemessenen Verhältnis zur Art und zum Umfang der verarbeiteten Daten sowie zu den potenziellen Risiken. Beispielsweise können sensible Daten verschlüsselt gespeichert werden, und der Zugriff auf Systeme mit personenbezogenen Daten ist streng auf autorisierte Personen beschränkt. Wir bewerten Risiken regelmäßig und aktualisieren unsere Sicherheitsmaßnahmen, um neuen Bedrohungen entgegenzuwirken. Unsere IT-Infrastruktur wird auf Schwachstellen überwacht, und wir installieren Aktualisierungen und Patches unverzüglich, um Vorfälle zu verhindern.
  • Organisatorische Maßnahmen und Zugriffskontrolle: Neben technischen Maßnahmen gelten bei uns strenge organisatorische Regeln für den Umgang mit Daten. Der Zugriff auf Ihre personenbezogenen Daten ist ausschließlich den Beschäftigten oder autorisierten Personen gestattet, die ihn zur Erfüllung ihrer Aufgaben benötigen (Grundsatz der „geringsten Berechtigung“). Alle Beschäftigten handeln im Rahmen ihrer Befugnisse und werden zu den Anforderungen der Datensicherheit geschult. Mit sämtlichen Beschäftigten und externen Auftragnehmern, die möglicherweise auf Informationen zugreifen können, schließen wir Geheimhaltungsvereinbarungen (NDAs), die sie rechtlich zur Wahrung der Vertraulichkeit verpflichten. Regelmäßige Schulungen und Unterweisungen zu bewährten Datenschutzpraktiken sorgen dafür, dass unsere Mitarbeitenden über aktuelle Bedrohungen und Präventionsstrategien informiert sind.
  • Reaktion auf Vorfälle und Überwachung: Wir verfügen über interne Verfahren zur Reaktion auf Sicherheitsvorfälle. Im unwahrscheinlichen Fall einer Verletzung des Schutzes personenbezogener Daten befolgen wir einen Reaktionsplan: von der sofortigen Behebung der Schwachstelle bis zur Benachrichtigung der Aufsichtsbehörde innerhalb von 72 Stunden und, soweit gemäß Artikel 33 und 34 der GDPR erforderlich, der Information der betroffenen Personen. Wir führen Aufzeichnungen über sämtliche Vorfälle im Zusammenhang mit personenbezogenen Daten und analysieren deren Ursachen, um eine Wiederholung zu verhindern. Außerdem wird unser Sicherheitssystem regelmäßig geprüft – wir führen interne und externe Audits, Penetrationstests und weitere Bewertungen durch, um sicherzustellen, dass unsere Sicherheitsstandards belastbar und aktuell bleiben.

Durch die Einhaltung dieses Grundsatzes stellen wir sicher, dass Ihre personenbezogenen Daten nach hohen Sicherheitsstandards gespeichert und verarbeitet werden. Die Datenintegrität gewährleistet, dass Informationen innerhalb des Systems unverändert und richtig bleiben, während die Vertraulichkeit dafür sorgt, dass unbefugte Personen keinen Zugriff darauf erhalten. Gemeinsam helfen uns diese Maßnahmen, ein hohes Maß an Vertrauen und Sicherheit zu gewährleisten.

Rechenschaftspflicht

Eesti Firma OÜ erkennt seine Verantwortung für die Einhaltung der GDPR-Grundsätze uneingeschränkt an und kann diese Einhaltung nachweisen. Der Grundsatz der Rechenschaftspflicht (Artikel 5 Absatz 2 der GDPR) bedeutet, dass wir die Verordnung nicht nur befolgen, sondern unsere Einhaltung auch praktisch und durch Unterlagen belegen können. In unserem Unternehmen wird die Rechenschaftspflicht wie folgt umgesetzt:

  • Integrierte Compliance: Wir haben die Anforderungen der GDPR in sämtliche Geschäftsprozesse integriert. Alle Beschäftigten, die mit personenbezogenen Daten umgehen, kennen und befolgen die Datenschutzgrundsätze. Für die Erhebung, Verwendung, Übermittlung und Speicherung von Daten bestehen klare Richtlinien und Vorgaben, die unseren Mitarbeitenden vermittelt werden. Die GDPR-Grundsätze sind fest in unserer Unternehmenskultur verankert und gewährleisten auf allen Ebenen durchgehend hohe Standards bei der Datenverwaltung.
  • Benannter Datenschutzbeauftragter: Im Rahmen unseres Engagements für Rechenschaftspflicht haben wir Ilja Nikiforov zum Datenschutzbeauftragten (DPO) ernannt; seine Kontaktdaten finden Sie weiter unten. Der DPO überwacht die Einhaltung der GDPR im Unternehmen, berät unsere Mitarbeitenden in Datenschutzfragen und dient Ihnen sowie der Aufsichtsbehörde als Ansprechpartner. Die Bestellung eines eigenen DPO unterstreicht, wie ernst wir unser Engagement für den Datenschutz nehmen.
  • Interne Audits und Risikobewertungen: Wir führen regelmäßig interne Audits durch (und ziehen bei Bedarf externe Prüfer hinzu), um sicherzustellen, dass unsere Praktiken den Anforderungen der GDPR entsprechen. Potenzielle Risiken für Sicherheit und Privatsphäre werden analysiert, und auf Grundlage der Prüfergebnisse werden Korrekturmaßnahmen ergriffen. Wenn eine Art der Verarbeitung voraussichtlich ein hohes Risiko für natürliche Personen mit sich bringt, führen wir gemäß Artikel 35 der GDPR eine Datenschutz-Folgenabschätzung (DPIA) durch. Dieser Ansatz der kontinuierlichen Überwachung und Verbesserung hilft uns, unsere Datenschutzmaßnahmen aktuell zu halten und uns schnell an Veränderungen anzupassen.
  • Schulung und Sensibilisierung: Wir investieren in die Weiterbildung unserer Beschäftigten zu Datenschutzthemen. Schulungen, Newsletter und Wissensüberprüfungen finden regelmäßig statt, damit alle über die neuesten Entwicklungen und Anforderungen der Branche informiert sind. Die Datensicherheit hängt wesentlich vom Handeln jedes Einzelnen ab. Daher fördern wir eine Kultur, in der alle ihre Rolle und Verantwortung verstehen.
  • Nachweisbereitschaft: Wir sind jederzeit darauf vorbereitet, Ihnen und den Aufsichtsbehörden die Einhaltung der GDPR nachzuweisen. Unsere Transparenz erstreckt sich auch auf diesen Bereich: Sie können Informationen zu Ihren Daten anfordern, und wir stellen Ihnen alle erforderlichen Einzelheiten bereit. Auch für den Fall einer aufsichtsbehördlichen Prüfung halten wir Unterlagen und Prozesse bereit, die unsere Rechenschaftspflicht belegen. Wir wissen, dass das Vertrauen unserer Kunden unmittelbar von unserer Rechenschaftspflicht abhängt, weshalb dieser Grundsatz einen Eckpfeiler unserer Tätigkeit bildet.

Ihre Rechte als betroffene Person

Die GDPR gewährt Ihnen eine Reihe von Rechten in Bezug auf Ihre personenbezogenen Daten. Wir achten diese Rechte und bieten Ihnen einfache Möglichkeiten, sie auszuüben. Vorbehaltlich der in der GDPR festgelegten Bedingungen und Ausnahmen haben Sie folgende Rechte:

  • Recht auf Information (Artikel 13–14): Sie haben Anspruch auf klare Informationen darüber, wie und warum Ihre personenbezogenen Daten verarbeitet werden.
  • Auskunftsrecht (Artikel 15): Sie können eine Bestätigung darüber erhalten, ob wir Ihre Daten verarbeiten, und eine Kopie dieser Daten anfordern.
  • Recht auf Berichtigung (Artikel 16): Sie können unrichtige oder unvollständige personenbezogene Daten berichtigen lassen.
  • Recht auf Löschung / „Recht auf Vergessenwerden“ (Artikel 17): Sie können die Löschung Ihrer Daten verlangen, sofern kein vorrangiger rechtmäßiger Grund für ihre weitere Speicherung besteht.
  • Recht auf Einschränkung der Verarbeitung (Artikel 18): Sie können unter bestimmten Umständen einschränken, wie wir Ihre Daten verwenden.
  • Recht auf Datenübertragbarkeit (Artikel 20): Sie können die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und sie, soweit technisch machbar, übertragen lassen.
  • Widerspruchsrecht (Artikel 21): Sie können einer auf unseren berechtigten Interessen beruhenden Verarbeitung sowie jederzeit der Direktwerbung widersprechen.
  • Rechte im Zusammenhang mit automatisierter Entscheidungsfindung (Artikel 22): Sie haben das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen hat.
  • Recht auf Widerruf der Einwilligung (Artikel 7 Absatz 3): Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass dadurch die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
  • Recht auf Beschwerde (Artikel 77): Sie können sich an die zuständige Aufsichtsbehörde wenden (siehe folgenden Abschnitt).

Wenn Sie eines dieser Rechte ausüben möchten, kontaktieren Sie uns bitte über die im Abschnitt „Kontaktinformationen“ angegebenen Kontaktdaten. Wie von der GDPR vorgeschrieben, antworten wir innerhalb eines Monats. Bei komplexen oder zahlreichen Anträgen kann diese Frist um bis zu zwei weitere Monate verlängert werden; in diesem Fall informieren wir Sie über die Gründe. Die Bearbeitung Ihres Antrags ist kostenlos, sofern dieser nicht offenkundig unbegründet oder exzessiv ist. Bevor wir einen Antrag bearbeiten, müssen wir möglicherweise Ihre Identität überprüfen.

Aufsichtsbehörde und Beschwerderecht

Wenn Sie der Ansicht sind, dass wir Ihre personenbezogenen Daten unter Verstoß gegen das Datenschutzrecht verarbeitet haben, bitten wir Sie, sich zunächst an uns zu wenden, damit wir Ihr Anliegen direkt klären können. Gemäß Artikel 77 der GDPR haben Sie außerdem das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen. In Estland ist dies die Datenschutzaufsichtsbehörde (Andmekaitse Inspektsioon):

  • Behörde: Estnische Datenschutzaufsichtsbehörde (Andmekaitse Inspektsioon)
  • Anschrift: Tatari 39, 10134 Tallinn, Estland
  • E-Mail: info@aki.ee
  • Telefon: +372 627 4135 (Beratungshotline +372 5620 2341, Mo.–Do. 13:00–16:00 Uhr)
  • Website: www.aki.ee

Wenn Sie in einem anderen EU-/EWR-Land wohnen oder arbeiten, können Sie Ihre Beschwerde alternativ bei der Aufsichtsbehörde dieses Landes einreichen.

Fazit

Unser grundlegendes Engagement für den Schutz Ihrer Privatsphäre und die Wahrung Ihres Vertrauens bedeutet, dass die Einhaltung der GDPR für uns mehr als eine Formalität ist – sie ist ein wesentlicher Bestandteil unseres täglichen Handelns. Die Einhaltung aller oben genannten Grundsätze – Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit sowie Rechenschaftspflicht – gewährleistet, dass Ihre personenbezogenen Daten so korrekt und sicher wie möglich verarbeitet werden. Wir gehen über die gesetzlichen Anforderungen hinaus, weil wir Ihr Vertrauen schätzen.

Im Sinne der GDPR entwickeln wir unsere Datenschutzpraktiken kontinuierlich weiter und reagieren rasch auf Änderungen der regulatorischen Anforderungen. Sie können darauf vertrauen, dass Ihre personenbezogenen Informationen bei uns in sicheren Händen sind, und wir arbeiten fortlaufend daran, dass dies auch so bleibt.

Aktualisierungen und rechtliche Informationen

Wir behalten uns das Recht vor, dieses Dokument regelmäßig zu aktualisieren oder zu ändern, um Anpassungen unserer Datenverarbeitungspraktiken, der Gesetzgebung oder regulatorischer Anforderungen Rechnung zu tragen. Alle Aktualisierungen werden auf dieser Seite veröffentlicht, und das Datum der letzten Überarbeitung wird entsprechend angepasst. Wir empfehlen Ihnen, diese Seite regelmäßig aufzurufen, um über die aktuelle Fassung unserer Grundsätze zur Einhaltung der GDPR informiert zu bleiben.

Hinweis

Dieses Dokument ergänzt unsere Datenschutzerklärung und weitere damit verbundene Dokumente, ersetzt diese jedoch nicht. Im Falle von Abweichungen hat die Datenschutzerklärung Vorrang. Dieses Dokument dient Informationszwecken und soll unseren Ansatz zur Einhaltung der GDPR erläutern.

Kontaktinformationen

Wenn Sie Fragen, Anmerkungen oder Anträge zum Schutz personenbezogener Daten oder zu unserer Verarbeitung Ihrer Informationen haben, kontaktieren Sie uns bitte. Wir stehen Ihnen jederzeit gerne zur Verfügung und schätzen Ihr Feedback.

  • Unternehmen: Eesti Firma OÜ
  • Registernummer: 14164797
  • Umsatzsteuer-Identifikationsnummer (KMKR): EE102081480
  • Tätigkeitslizenz (TCSP): FIU000144
  • Datenschutzbeauftragter (DPO): Ilja Nikiforov
  • E-Mail: info@eestifirma.ee
  • Telefon: +372 641 7777
  • Anschrift: Vesivärava 50-301, 10152 Tallinn, Estland

Wir bemühen uns, alle Anfragen unverzüglich und umfassend zu beantworten. Wenn Sie Auskunft über Ihre Daten oder die Ausübung Ihrer Rechte verlangen, antworten wir innerhalb der von der GDPR festgelegten Frist (in der Regel innerhalb eines Monats). Vielen Dank, dass Sie Eesti Firma OÜ den Schutz Ihrer Daten anvertrauen – wir setzen unsererseits alles daran, dieses Vertrauen zu rechtfertigen.

Diese Grundsätze zur Einhaltung der GDPR wurden von Ilja Nikiforov – Rechtsanwalt, Datenschutzbeauftragter (DPO) und Mitgründer von Eesti Firma OÜ – ausgearbeitet und genehmigt. Er überwacht die Einhaltung der Rechtsvorschriften zum Schutz personenbezogener Daten durch das Unternehmen und setzt bewährte Compliance-Praktiken um. Die Bestimmungen dieses Dokuments gelten ausnahmslos für alle Kunden des Unternehmens. Wenn Sie Fragen haben oder weitere Erläuterungen benötigen, wenden Sie sich bitte direkt an den Support von Eesti Firma.