DSGVO-Compliance

Datenschutz.
Keine Kompromisse.

Als europäisches Unternehmen steht Datenschutz im Zentrum unseres Handelns. Wir erfüllen nicht nur die DSGVO — wir übertreffen sie.

Unsere Verpflichtung

Unsere DSGVO-Verpflichtung

ENTRONYX verarbeitet Daten von Tausenden B2B-Kunden in über 15 europäischen Ländern. Vom ersten Tag an haben wir Datenschutz nicht als nachträgliche Pflicht betrachtet, sondern als grundlegendes Architekturprinzip unserer Plattform. Jedes Feature, jede Integration und jeder Prozess wird nach den Grundsätzen von Privacy by Design und Privacy by Default entwickelt — lange bevor der erste Datensatz verarbeitet wird.

Unser dedizierter Datenschutzbeauftragter arbeitet eng mit den Entwicklungs-, Produkt- und Compliance-Teams zusammen, um sicherzustellen, dass die Datenschutz-Grundverordnung in jeder Phase des Produktlebenszyklus eingehalten wird. Wir führen regelmäßig interne Audits, Datenschutz-Folgenabschätzungen und externe Zertifizierungsprüfungen durch. Unsere Verarbeitungsverzeichnisse werden quartalsweise aktualisiert und stehen auf Anfrage der zuständigen Aufsichtsbehörde zur Verfügung.

Wir gehen bewusst über die Mindestanforderungen der DSGVO hinaus, weil unsere Kunden uns mit geschäftskritischen Infrastrukturentscheidungen vertrauen. Dieses Vertrauen verpflichtet uns zu einem Datenschutzniveau, das internationalen Best Practices entspricht — dokumentiert, überprüfbar und transparent. Das bedeutet: lückenlose Verschlüsselung, minimale Datenerhebung, strenge Zugriffskontrollen und eine Unternehmenskultur, in der Datenschutz kein Hindernis ist, sondern ein Qualitätsmerkmal.

Rechtsgrundlagen

Rechtsgrundlagen der Verarbeitung

Jede Verarbeitung personenbezogener Daten stützt sich auf eine klare Rechtsgrundlage der DSGVO. Transparenz über diese Grundlagen ist für uns selbstverständlich.

Art. 6 Abs. 1 lit. a

Einwilligung

Für Marketing-Kommunikation, Analytics und personalisierte Inhalte

Art. 6 Abs. 1 lit. b

Vertragserfüllung

Für die Durchführung von Buchungen, Zahlungsabwicklung und Kundensupport

Art. 6 Abs. 1 lit. c

Rechtliche Verpflichtung

Für steuerliche Aufbewahrungspflichten und gesetzliche Meldepflichten

Art. 6 Abs. 1 lit. f

Berechtigtes Interesse

Für Betrugsprävention, IT-Sicherheit und Plattformoptimierung

Art. 28

Auftragsverarbeitung

Für die Zusammenarbeit mit Dienstleistern, die in unserem Auftrag Daten verarbeiten

Art. 44-49

Drittlandtransfer

Für Datenübermittlungen in Länder außerhalb des EWR unter Einhaltung geeigneter Garantien

Betroffenenrechte

Ihre Rechte nach der DSGVO

Die DSGVO gewährt Ihnen umfassende Rechte bezüglich Ihrer personenbezogenen Daten. Wir nehmen diese Rechte ernst und bearbeiten jede Anfrage innerhalb der gesetzlichen Frist von 30 Tagen.

Art. 15

Auskunftsrecht

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden, und Auskunft über die gespeicherten Daten zu erhalten.

Recht ausüben

Art. 16

Berichtigungsrecht

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.

Recht ausüben

Art. 17

Löschungsrecht

Sie haben das Recht auf Löschung Ihrer Daten ("Recht auf Vergessenwerden"), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Recht ausüben

Art. 18

Einschränkung der Verarbeitung

Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, etwa wenn die Richtigkeit der Daten bestritten wird.

Recht ausüben

Art. 20

Datenübertragbarkeit

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.

Recht ausüben

Art. 21

Widerspruchsrecht

Sie können jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einlegen, insbesondere gegen Direktwerbung.

Recht ausüben

Art. 22

Automatisierte Entscheidungen

Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet.

Recht ausüben

Beschwerderecht

Beschwerde bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts.

Recht ausüben

TOM

Technische & organisatorische Maßnahmen

Wir schützen Ihre Daten durch umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO. Diese werden regelmäßig überprüft und dem Stand der Technik angepasst.

Technische Maßnahmen

  • Verschlüsselung (AES-256, TLS 1.3)
  • Rollenbasierte Zugriffskontrollen
  • Pseudonymisierung personenbezogener Daten
  • Automatische Datenlöschung nach Aufbewahrungsfristen
  • Regelmäßige Penetrationstests
  • Intrusion Detection & Prevention Systeme

Organisatorische Maßnahmen

  • Datenschutzschulungen für alle Mitarbeiter
  • Need-to-know-Prinzip bei Datenzugriff
  • Verpflichtung auf Vertraulichkeit
  • Datenschutz-Folgenabschätzungen (DSFA)
  • Regelmäßige interne und externe Audits
  • Incident-Response-Plan mit 72h-Meldepflicht

Auftragsverarbeiter

Unsere Unterauftragsverarbeiter

Wir arbeiten ausschließlich mit sorgfältig geprüften Dienstleistern zusammen. Mit jedem Auftragsverarbeiter besteht ein Vertrag gemäß Art. 28 DSGVO.

DienstleisterGoogle Cloud Platform
ZweckCloud-Infrastruktur
StandortEU (Frankfurt)
GarantienSCCs
DienstleisterStripe
ZweckZahlungsabwicklung
StandortEU/US
GarantienSCCs + DPA
DienstleisterIntercom
ZweckKundenkommunikation
StandortEU/US
GarantienSCCs + DPA
DienstleisterSendGrid
ZweckE-Mail-Versand
StandortEU/US
GarantienSCCs + DPA
DienstleisterVercel
ZweckHosting
StandortEU (Frankfurt)
GarantienDPA
DienstleisterSentry
ZweckFehlerüberwachung
StandortEU
GarantienDPA

Datenschutzbeauftragter

Ihr Ansprechpartner für Datenschutz

Unser Datenschutzbeauftragter steht Ihnen für alle Fragen zum Datenschutz zur Verfügung. Wir beantworten Ihre Anfragen schnellstmöglich, spätestens innerhalb von 30 Tagen.

Dr. Markus Steinfeld

E-Mail

datenschutz@entronyx.com

Telefon

+49 30 120 89 4405

Post

ENTRONYX Deutschland GmbH
Datenschutzbeauftragter
Berlin

Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit

Zertifizierungen

Zertifizierungen & Nachweise

Unsere Datenschutzmaßnahmen werden regelmäßig durch unabhängige Auditoren überprüft und zertifiziert.

ISO 27001

Informationssicherheits-Managementsystem

ISO 27701

Datenschutz-Managementsystem

SOC 2 Type II

Sicherheit, Verfügbarkeit, Vertraulichkeit

BSI C5

Cloud Computing Compliance Criteria Catalogue

Letzte Zertifizierungsprüfung: Januar 2026

Ihre Daten, Ihre Rechte

Sie möchten von Ihren Rechten Gebrauch machen oder haben Fragen zum Datenschutz bei ENTRONYX? Unser Team steht Ihnen jederzeit zur Verfügung.