Datenschutzerklärung

Privacy Policy

Informationen gemäß Art. 13, 14 DSGVO

Information pursuant to Art. 13, 14 GDPR

1. Verantwortlicher

1. Data Controller

Kianoush Ahmadi — KontoDesk
Warendorfer Str. 80, 48145 Münster, GermanyDeutschland
E-MailEmail: info@kontodesk.eu

2. Ihre Rechte als betroffene Person

2. Your Rights as a Data Subject

Sie haben jederzeit das Recht auf:

You have the right, at any time, to:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung, die auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt (Art. 21 DSGVO); im Falle eines Widerspruchs verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde, z. B. der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an info@kontodesk.eu. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (§ 38 BDSG) und wurde nicht bestellt.

  • Access to the personal data stored about you (Art. 15 GDPR)
  • Rectification of inaccurate data (Art. 16 GDPR)
  • Erasure of your data (Art. 17 GDPR)
  • Restriction of processing (Art. 18 GDPR)
  • Data portability (Art. 20 GDPR)
  • Object to processing carried out on the basis of legitimate interests (Art. 6 (1)(f) GDPR) (Art. 21 GDPR); if you object, we will no longer process your data unless we can demonstrate compelling legitimate grounds that override your interests
  • Lodge a complaint with a data protection supervisory authority, e.g. the data protection authority of North Rhine-Westphalia (Landesbeauftragte für Datenschutz und Informationsfreiheit NRW)

To exercise these rights, an informal message to info@kontodesk.eu is sufficient. No automated decision-making, including profiling within the meaning of Art. 22 GDPR, takes place. A data protection officer is not legally required (Section 38 of the German Federal Data Protection Act, BDSG) and has not been appointed.

3. Aufruf dieser Website

3. Visiting this Website

Beim Aufruf dieser Website verarbeitet unser Hosting-Anbieter IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, als Auftragsverarbeiter im Sinne von Art. 28 DSGVO automatisch technische Verbindungsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser) in sogenannten Server-Logfiles. Diese Verarbeitung ist für den technisch fehlerfreien Betrieb der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse) und wird nicht mit anderen Datenquellen zusammengeführt. Die Logfiles werden nach spätestens 7 Tagen automatisiert gelöscht, sofern nicht ausnahmsweise eine längere Aufbewahrung zur Aufklärung eines konkreten sicherheitsrelevanten Vorfalls erforderlich ist.

When you visit this website, our hosting provider IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Germany, as a processor within the meaning of Art. 28 GDPR, automatically processes technical connection data (including IP address, date and time of access, page accessed, browser used) in so-called server log files. This processing is necessary for the technically error-free operation of the website (Art. 6 (1)(f) GDPR, legitimate interest) and is not combined with other data sources. Log files are automatically deleted after 7 days at the latest, unless, exceptionally, longer retention is required to investigate a specific security incident.

4. Kontaktaufnahme per E-Mail

4. Contact by Email

Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (u. a. Ihre E-Mail-Adresse, ggf. Name und Telefonnummer) ausschließlich zur Bearbeitung Ihrer Anfrage und für den Fall daran anschließender Fragen verarbeitet und gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind, spätestens nach Abschluss der Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

If you contact us by email, the data you provide (including your email address, and, where applicable, your name and phone number) will be processed and stored solely to handle your enquiry and any follow-up questions. The legal basis is Art. 6 (1)(b) GDPR (pre-contractual measures) or Art. 6 (1)(f) GDPR (legitimate interest in responding to your enquiry). The data will be deleted once it is no longer required for these purposes, at the latest once the correspondence has concluded, unless statutory retention obligations apply.

5. E-Mail-Hosting über Microsoft 365

5. Email Hosting via Microsoft 365

Für den Versand und Empfang unserer geschäftlichen E-Mails (info@kontodesk.eu) nutzen wir den Dienst Microsoft 365 der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland, als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Dabei werden die Inhalte und Metadaten Ihrer an uns gerichteten E-Mails (u. a. Absenderadresse, Betreff, Nachrichtentext, ggf. Anhänge) auf Servern von Microsoft verarbeitet und für die Dauer der Geschäftsbeziehung bzw. bis zur Löschung durch uns vorgehalten. Im Rahmen der sogenannten EU Data Boundary verarbeitet und speichert Microsoft die Inhaltsdaten von Kunden mit Sitz in der EU/EFTA grundsätzlich innerhalb der EU/EFTA; in begrenztem Umfang bleiben jedoch Datenübermittlungen in Drittländer, insbesondere die USA (z. B. für bestimmte Support- oder Sicherheitsfunktionen), möglich. Soweit hierbei personenbezogene Daten in Länder außerhalb der EU/des EWR übermittelt werden, stützen wir uns in erster Linie auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) in Verbindung mit zusätzlichen technischen und organisatorischen Schutzmaßnahmen von Microsoft; ergänzend ist Microsoft nach dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass für zertifizierte Übermittlungen zusätzlich der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO) als Grundlage in Betracht kommt. Wir weisen darauf hin, dass der Fortbestand des DPF derzeit rechtlich nicht abschließend gesichert ist (u. a. anhängiges Rechtsmittelverfahren vor dem EuGH); wir beobachten die Entwicklung und stützen die Übermittlung vorrangig auf die Standardvertragsklauseln, um von etwaigen Änderungen beim DPF unabhängig zu bleiben. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen geschäftlichen E-Mail-Kommunikation). Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie unter privacy.microsoft.com/de-de/privacystatement.

We use Microsoft 365, provided by Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland, as a processor within the meaning of Art. 28 GDPR, to send and receive our business email (info@kontodesk.eu). In this context, the content and metadata of emails addressed to us (including sender address, subject line, message body, and any attachments) are processed on Microsoft's servers and retained for the duration of the business relationship or until deleted by us. Under Microsoft's EU Data Boundary, customer content data for customers established in the EU/EFTA is generally processed and stored within the EU/EFTA; however, a limited set of transfers to third countries, in particular the USA (e.g. for certain support or security functions), may still occur. Where personal data is transferred to countries outside the EU/EEA in this context, we primarily rely on the Standard Contractual Clauses issued by the European Commission (Art. 46 (2)(c) GDPR) together with additional technical and organisational safeguards implemented by Microsoft; in addition, Microsoft is certified under the EU-US Data Privacy Framework (DPF), so the European Commission's adequacy decision of 10 July 2023 (Art. 45 GDPR) may also serve as a basis for certified transfers. We note that the continued existence of the DPF is not currently free of legal uncertainty (including a pending appeal before the CJEU); we monitor this development and primarily rely on the Standard Contractual Clauses so as to remain independent of any future changes to the DPF. The legal basis for this processing is Art. 6 (1)(f) GDPR (legitimate interest in reliable business email communication). Further information on Microsoft's data processing is available at privacy.microsoft.com/en-us/privacystatement.

6. Cookies, Tracking und Analyse-Tools

6. Cookies, Tracking and Analytics Tools

Diese Website setzt aktuell keine Cookies, kein Analyse-Tool (z. B. Google Analytics) und kein Tracking ein. Es findet keine Erstellung von Nutzungsprofilen statt.

This website currently uses no cookies, no analytics tools (e.g. Google Analytics) and no tracking. No usage profiles are created.

7. Datenverarbeitung im Rahmen einer Zusammenarbeit

7. Data Processing in the Context of a Collaboration

Kommt es zu einer Beauftragung, verarbeiten wir die dafür erforderlichen Daten (u. a. Kontaktdaten, Geschäftsunterlagen, ggf. Buchhaltungs- oder SAP-Daten) auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung. Bei Einsätzen direkt in Systemen des Kunden (z. B. SAP) wird, sofern erforderlich, gesondert eine Vereinbarung zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO getroffen. Über IONOS und Microsoft hinaus geben wir Daten nur weiter, soweit dies zur Vertragsabwicklung notwendig ist, insbesondere an unser Kreditinstitut im Rahmen der Zahlungsabwicklung sowie ggf. an unsere Steuerberatung im Rahmen unserer eigenen steuerlichen Pflichten. Näheres regeln die Allgemeinen Geschäftsbedingungen.

If an engagement is entered into, we process the data required for it (including contact details, business documents, and where applicable bookkeeping or SAP data) on the basis of Art. 6 (1)(b) GDPR, for the performance of the contract. Where work is carried out directly within a client's own systems (e.g. SAP), a separate Data Processing Agreement (DPA) pursuant to Art. 28 GDPR will be concluded where required. Beyond IONOS and Microsoft, we only disclose data where necessary for the performance of the contract, in particular to our bank for payment processing and, where applicable, to our tax advisor in connection with our own tax obligations. Further details are set out in our General Terms and Conditions.

8. Speicherdauer

8. Storage Period

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist. Konkret gilt: Server-Logfiles werden nach spätestens 7 Tagen gelöscht (siehe Ziffer 3); Anfragen per E-Mail werden nach Abschluss der Kommunikation gelöscht, sofern keine Aufbewahrungspflicht entgegensteht (siehe Ziffer 4); Geschäftsunterlagen und Rechnungen im Rahmen einer Zusammenarbeit unterliegen der handelsrechtlichen Aufbewahrungsfrist von 6 Jahren (§ 257 Abs. 4 HGB) bzw. der steuerrechtlichen Aufbewahrungsfrist von 10 Jahren (§ 147 Abs. 3 AO), jeweils gerechnet ab Ende des betreffenden Kalenderjahres. Nach Ablauf dieser Fristen werden die Daten routinemäßig gelöscht, sofern keine weitergehende gesetzliche Aufbewahrungspflicht oder ein besonderer Anlass zur längeren Aufbewahrung besteht.

Personal data is stored only for as long as necessary for the respective purposes. Specifically: server log files are deleted after 7 days at the latest (see item 3); email enquiries are deleted once the correspondence has concluded, unless a retention obligation applies (see item 4); business documents and invoices relating to an engagement are subject to the 6-year commercial-law retention period (Section 257 (4) of the German Commercial Code, HGB) and the 10-year tax-law retention period (Section 147 (3) of the German Fiscal Code, AO), each calculated from the end of the relevant calendar year. Once these periods have expired, the data is routinely deleted, unless a further statutory retention obligation applies or there is a specific reason for longer retention.

9. Stand dieser Erklärung

9. Version of this Policy

Diese Datenschutzerklärung wird bei Änderungen der Website oder der Rechtslage aktualisiert. Wir setzen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO) zum Schutz Ihrer Daten ein. Stand: September 2026.

This privacy policy will be updated as the website or the legal situation changes. We implement appropriate technical and organisational measures (Art. 32 GDPR) to protect your data. Last updated: September 2026.

Diese Erklärung wird bei Änderungen der Website (z. B. neue Tools oder Funktionen) aktualisiert und ersetzt keine anwaltliche Prüfung im Einzelfall.

This policy will be updated as the website changes (e.g. new tools or features) and does not replace individual legal review. This is a non-binding English translation for your convenience; the German version is legally authoritative.