Datenschutzerklärung

Stand: 6. März 2026

Wir freuen uns über Ihren Besuch auf den Webseiten von Geostrategists. Als spezialisierte Vermittlungsplattform für geopolitische und länderspezifische Expertise ist uns der Schutz Ihrer personenbezogenen Daten besonders wichtig. In dieser Datenschutzerklärung informieren wir Sie transparent darüber, welche Daten wir erheben, wie wir diese verarbeiten und welche Rechte Sie haben.

Verantwortliche Stelle und Kontakt

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Geostrategists Consulting GmbH
Zellertal 24
93444 Bad Kötzting
Deutschland

E-Mail: info@geostrategists.de

Bei Fragen zum Datenschutz, zu Ihren Rechten oder zu dieser Datenschutzerklärung können Sie sich jederzeit unter den oben genannten Kontaktdaten an uns wenden. Bei einer Kontaktaufnahme per E-Mail werden Ihre E-Mail-Adresse und der Inhalt Ihrer Nachricht zur Bearbeitung Ihrer Anfrage verarbeitet. Diese Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Grundsätze der Datenverarbeitung

Der Schutz Ihrer Privatsphäre ist für uns von höchster Bedeutung. Wir verarbeiten Ihre personenbezogenen Daten nach folgenden Grundsätzen:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz,
  • Zweckbindung der erhobenen Daten,
  • Datenminimierung bei der Verarbeitung,
  • Gewährleistung der Richtigkeit der Daten,
  • Einhaltung der Speicherbegrenzung,
  • Sicherstellung von Integrität und Vertraulichkeit.

Datenverarbeitung beim Webseitenbesuch

Cookies und Tracking

Wir verzichten bewusst auf den Einsatz von Tracking-Cookies. Für unsere Webanalyse nutzen wir Plausible Analytics, eine datenschutzfreundliche Alternative, die ohne Cookies auskommt.

Auf unserer Website setzen wir lediglich technisch notwendige Cookies ein:

  • Session-Cookies: Diese temporären Cookies speichern eine Sitzungs-ID, die es ermöglicht, verschiedene Anfragen Ihres Browsers einer gemeinsamen Sitzung zuzuordnen. Dadurch können wir Ihren Computer bei einem erneuten Besuch wiedererkennen und beispielsweise Ihre Formularinhalte zwischen verschiedenen Seitenaufrufen zu speichern. Session-Cookies werden automatisch gelöscht, wenn Sie Ihren Browser schließen.

Diese Cookies sind für den reibungslosen Betrieb unserer Website unerlässlich und ermöglichen grundlegende Funktionen wie die Sitzungsverwaltung bei der Anmeldung oder das Speichern von Formularinhalten während der Navigation.

Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), da diese Cookies für den Betrieb unserer Website technisch erforderlich sind.

Sie können Ihren Browser so einstellen, dass er Sie über das Setzen von Cookies informiert und Cookies nur im Einzelfall erlaubt, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktiviert. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Automatisch erfasste Daten

Beim Besuch unserer Webseite werden aus technischen Gründen automatisch folgende Daten erfasst:

  • IP-Adresse (anonymisiert),
  • Datum und Uhrzeit des Zugriffs,
  • Name und URL der abgerufenen Seite,
  • übertragene Datenmenge,
  • Zugriffsstatus,
  • Browsertyp und Version,
  • Betriebssystem,
  • Referrer-URL (die zuvor besuchte Seite).

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Gewährleistung der Funktionsfähigkeit und Sicherheit unserer Webseite.

Die Daten werden in der Regel innerhalb von 90 Tagen automatisch gelöscht.

Hosting und Technische Infrastruktur

Wir nutzen für das Hosting unserer Website und unseres Expertenportals Amazon Web Services (AWS) mit Serverstandorten innerhalb der Europäischen Union. Zusätzlich können AWS-Mitarbeiter aus Drittländern, insbesondere den USA, für Wartung und Support technisch auf die Systeme zugreifen.

Für solche Datenübermittlungen stützen wir uns auf die EU-Standardvertragsklauseln sowie das EU-US Data Privacy Framework als geeignete Garantien im Sinne der Art. 44 ff. DSGVO.

Analytik und Performance-Monitoring

Plausible Analytics

Wir nutzen Plausible Analytics als datenschutzfreundliche Alternative zu herkömmlichen Analysetools. Plausible Analytics verarbeitet folgende Daten:

  • besuchte URL,
  • HTTP-Referrer (die Webseite, von der ein Besucher kam),
  • Browser (abgeleitet aus dem User-Agent HTTP-Header),
  • Betriebssystem (abgeleitet aus dem User-Agent HTTP-Header),
  • Gerätetyp (Desktop, Mobile, Tablet),
  • Land, Region, Stadt (basierend auf der IP-Adresse, die nicht gespeichert wird).

Wichtige Datenschutzmerkmale von Plausible Analytics:

  • keine Verwendung von Cookies,
  • keine Speicherung von personenbezogenen Daten,
  • keine dauerhafte Speicherung von IP-Adressen,
  • keine geräteübergreifende Nachverfolgung,
  • keine webseitenübergreifende Nachverfolgung,
  • Hosting ausschließlich in der EU (Deutschland).

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Analyse und Optimierung unseres Webangebots.

Sie haben das Recht, der Datenverarbeitung auf Basis unseres berechtigten Interesses jederzeit zu widersprechen (Art. 21 DSGVO). Nach Ihrem Widerspruch werden wir Ihre Daten nicht mehr für diese Zwecke verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.

Sentry

Für das technische Monitoring und die Fehlererkennung nutzen wir Sentry. Dabei werden folgende Daten erfasst:

  • technische Fehlermeldungen,
  • Performance-Metriken,
  • Browser- und Systemdaten,
  • anonymisierte Nutzungspfade,
  • IP-Adressen (temporär für die Fehleranalyse).

Die Daten werden in der EU verarbeitet und in der Regel innerhalb von 90 Tagen automatisch gelöscht.

Google Maps

Für die Ortssuche in unserem Expertenportal (z. B. bei der Eingabe Ihres Standorts) nutzen wir die Google Maps API, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Bei der Nutzung werden folgende Daten an Google übermittelt:

  • IP-Adresse,
  • eingegebene Suchbegriffe (Ortsnamen),
  • Browser- und Geräteinformationen.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Ortssuche eine wesentliche Funktion unserer Vermittlungsplattform darstellt. Google verarbeitet Daten auch in den USA; hierfür stützen wir uns auf das EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln als geeignete Garantien.

Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google unter: https://policies.google.com/privacy

Empfänger Ihrer Daten und technische Dienstleister

Im Rahmen unserer Vermittlungstätigkeit können folgende Empfänger Zugang zu Ihren personenbezogenen Daten erhalten:

  • Potenzielle Auftraggeber: Im Vermittlungsprozess können wir anonymisierte Kurzprofile an potenzielle Auftraggeber weitergeben. Ihr vollständiger Name und Ihre Kontaktdaten werden erst nach Ihrer ausdrücklichen Zustimmung offengelegt. Geschäftsdaten (Steuerinformationen, Bankverbindung) werden niemals an Auftraggeber weitergegeben.
  • Bundeszentralamt für Steuern (BZSt): Im Rahmen der gesetzlichen Meldepflichten nach dem PStTG (siehe Abschnitt „Steuerliche Meldepflichten").
  • Technische Dienstleister: Zur Erbringung unserer Plattformdienste (siehe unten).

Wir setzen für den Betrieb unserer Plattform folgende technische Dienstleister ein:

  • Amazon Web Services (AWS) für Hosting, Cloud-Infrastruktur und KI-gestützte Dienste (inkl. Amazon Bedrock und Amazon Comprehend),
  • Plausible Analytics für Webanalyse,
  • Sentry für technisches Monitoring,
  • Google Maps für die Ortssuche im Expertenportal,
  • Wise für Zahlungsabwicklung (bei Auswahl dieser Zahlungsmethode).

Mit allen Dienstleistern haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen und stellen durch geeignete Garantien sicher, dass auch bei einer Verarbeitung in Drittländern ein angemessenes Datenschutzniveau gewährleistet ist.

Datenverarbeitung bei der Nutzung unserer Plattform

Registrierung und Profilverwaltung als Experte

Bei der Registrierung und Nutzung unseres Expertenportals verarbeiten wir personenbezogene Daten in mehreren Bereichen. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Durchführung des Vermittlungsvertrags erforderlich ist.

Kontodaten:

Bei der Registrierung erheben wir Ihren Vor- und Nachnamen sowie Ihre E-Mail-Adresse(n). Die Anmeldung kann über einen Magic Link per E-Mail, über Google oder Microsoft erfolgen (siehe Abschnitt „Social Media und externe Dienste").

Im Rahmen des Onboarding-Formulars werden zudem weitere Angaben erhoben, darunter Anrede/Titel, Telefonnummer, Ihre gewünschte Rolle im Netzwerk sowie ergänzende Informationen. Die Zeitpunkte Ihrer Zustimmung zur Datenschutzerklärung und zu den Allgemeinen Geschäftsbedingungen werden zu Nachweiszwecken gespeichert.

Wir versenden transaktionale E-Mails (z. B. Anmeldelinks, Benachrichtigungen) über unsere bestehende Cloud-Infrastruktur bei AWS.

Profildaten:

Im Rahmen Ihres Expertenprofils können Sie insbesondere folgende Angaben machen:

  • Profilbild,
  • Tagline (Kurzbeschreibung Ihrer Expertise),
  • Hauptstandort (unter Nutzung von Google Maps, siehe Abschnitt „Google Maps"),
  • Zusammenfassung und externe Links (Bereich „Über mich"),
  • Honorarvorstellungen,
  • Expertise-Einträge (Regionen/Länder, angebotene Dienstleistungen, Themengebiete),
  • Branchenerfahrung,
  • Sprachkenntnisse,
  • LinkedIn-Profil-URL.

Ihr Profil ist standardmäßig privat. Zur Weitergabe von Profildaten an Auftraggeber siehe den Abschnitt „Empfänger Ihrer Daten und technische Dienstleister".

Dokumente:

Sie können über das Portal Dokumente hochladen, darunter Ihren Lebenslauf / CV (erforderlich) sowie optional Portfolio / Arbeitsproben und Zertifikate / Nachweise. Die hochgeladenen Dokumente werden verschlüsselt auf unseren Servern gespeichert und ausschließlich zur Bewertung Ihrer Qualifikation und Eignung für Projekte verwendet.

Projekt- und Leistungsdaten:

Im Rahmen der Plattformnutzung verarbeiten wir zudem:

  • Projektübersichten und Leistungskennzahlen,
  • Kundenfeedback und Testimonials, die Auftraggeber nach Projektabschluss über die Zusammenarbeit mit Ihnen hinterlassen können,
  • Finanzdaten (Gutschriften, Zahlungshistorie).

Projektbereitschaft:

Wir erfassen den Fortschritt Ihrer Projektbereitschaft als Checkliste, um Ihnen den Einstieg in die Plattform zu erleichtern und sicherzustellen, dass alle für die Projektvermittlung notwendigen Informationen vorliegen.

Einstellungen:

Ergänzend verarbeiten wir Ihre Sprach- und Regionspräferenzen sowie Darstellungseinstellungen (z. B. Erscheinungsbild des Portals), um Ihnen ein optimales Nutzungserlebnis zu bieten.

Feedback:

Über die Feedback-Funktion im Portal können Sie uns jederzeit Rückmeldungen zur Plattform geben. Die dabei übermittelten Daten werden auf unserer eigenen Infrastruktur gespeichert und zur Verbesserung unserer Dienste verwendet.

Persönliche Daten und Geschäftsdaten

Über den Bereich „Einstellungen" im Expertenportal erheben wir zusätzliche persönliche und geschäftliche Daten, die für die Vertragsabwicklung und die Erfüllung gesetzlicher Meldepflichten erforderlich sind.

Persönliche Daten:

  • Rechtlicher Name (Vorname und Nachname, wie auf amtlichen Dokumenten),
  • Geburtsdatum,
  • Staatsangehörigkeit,
  • Geburtsland,
  • Geburtsort.

Ihre Rolle im Netzwerk:

Sie wählen eine der folgenden Rollen, die bestimmt, welche weiteren Geschäftsdaten erhoben werden:

  • Selbstständig – Einzelperson (Freiberufler oder unabhängiger Berater),
  • Selbstständig – Eigene Firma (Inhaber/Geschäftsführer einer eigenen Beratung),
  • Unternehmensvertreter (Angestellter oder Partner, handelt im Auftrag einer Firma),
  • Nur Netzwerkmitglied (möchte derzeit keine Projekte übernehmen – keine Geschäftsdaten erforderlich).

Geschäftsadresse und Telefonnummer:

  • Geschäftliche Anschrift und Telefonnummer (mit Ländervorwahl).

Steuerinformationen:

  • Steueransässigkeit (Land),
  • Steuer-ID (TIN),
  • USt-IdNr. (erforderlich für EU-Reverse-Charge),
  • Kleinunternehmer-Status nach § 19 UStG (falls zutreffend).

Zur Überprüfung der USt-IdNr. nutzen wir den VIES-Dienst (VAT Information Exchange System) der Europäischen Kommission. Dabei wird die eingegebene USt-IdNr. an Server der EU-Kommission übermittelt.

Unternehmensdaten (nur bei Rolle „Eigene Firma" oder „Unternehmensvertreter"):

  • Firmenname,
  • Rechtsform,
  • Handelsregisternummer (falls vorhanden),
  • Name des Vertretungsberechtigten.

Bankverbindung:

  • Kontoinhaber, gewählte Zahlungsmethode und zugehörige Kontodaten (z. B. IBAN oder Wise-Kontoinformationen).

Bei Auswahl der Zahlungsmethode „Wise" werden zur Durchführung der Zahlung Daten an Wise Payments Limited (Großbritannien) bzw. Wise Europe SA (Belgien) übermittelt. Weitere Informationen finden Sie in der Datenschutzerklärung von Wise unter: https://wise.com/de/legal/global-privacy-statement

Rechtsgrundlagen:

Die Verarbeitung der persönlichen Daten und Geschäftsdaten erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – soweit die Daten für die Erstellung von Angeboten, Gutschriften und die Abwicklung der Zusammenarbeit erforderlich sind,
  • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung) – soweit die Daten zur Erfüllung steuerlicher Meldepflichten nach dem Plattformen-Steuertransparenzgesetz (PStTG) benötigt werden (siehe Abschnitt „Steuerliche Meldepflichten").

Registrierung als Auftraggeber

Bei der Kontaktaufnahme über unser Formular „Experten finden" erheben wir Angaben zum Unternehmen und zur Kontaktperson, zur gesuchten Expertise (Regionen, Themenbereiche, Dienstleistungen und Sprachen), zu den Rahmenbedingungen der Zusammenarbeit (Einsatzform, Startzeitpunkt, Dauer und Intensität) sowie optional zu Vergütungsvorstellungen und ergänzende Projektanmerkungen.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Durchführung des Vermittlungsvertrags erforderlich ist.

Steuerliche Meldepflichten (DAC7/PStTG)

Als Plattformbetreiber für persönliche Dienstleistungen unterliegt Geostrategists den Meldepflichten des Plattformen-Steuertransparenzgesetzes (PStTG), das die EU-Richtlinie DAC7 in deutsches Recht umsetzt.

Wir sind gesetzlich verpflichtet, bestimmte Daten unserer Experten jährlich an das Bundeszentralamt für Steuern (BZSt) zu melden. Die Meldung erfolgt bis zum 31. Januar des Folgejahres.

Je nach Expertentyp umfasst die Meldung:

Für natürliche Personen (Selbstständig – Einzelperson): Vorname und Nachname, Geburtsdatum, Anschrift, Steuer-Identifikationsnummer (TIN), USt-IdNr. (falls vorhanden), Bankverbindung (IBAN oder Kontonummer) sowie Vergütungen pro Quartal (Höhe, Anzahl der Tätigkeiten, einbehaltene Gebühren).

Für Rechtsträger (Selbstständig – Eigene Firma / Unternehmensvertreter): Firmenname und Rechtsform, Geschäftsadresse, Steuer-Identifikationsnummer (TIN) des Unternehmens, USt-IdNr., Handelsregisternummer (falls vorhanden), Bankverbindung sowie Vergütungen pro Quartal.

Die Meldung erfolgt an das Bundeszentralamt für Steuern (BZSt) in Deutschland. Bei Experten mit Steueransässigkeit in einem anderen EU-Mitgliedstaat werden die Daten vom BZSt an die zuständige Steuerbehörde des jeweiligen Mitgliedstaats weitergeleitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 13 ff. PStTG (gesetzliche Verpflichtung). Die für die Meldung relevanten Daten werden gemäß den gesetzlichen Aufbewahrungsfristen bis zu 10 Jahre aufbewahrt.

Empfehlungsprogramme

Wir bieten zwei Empfehlungsprogramme an, bei denen personenbezogene Daten verarbeitet werden:

Experten empfehlen:

Sie können über einen personalisierten Einladungslink Kolleginnen und Kollegen für unser Expertennetzwerk empfehlen. Wenn sich die empfohlene Person über Ihren Link registriert, wird ihr Ihr Name als Empfehlende(r) angezeigt. Wir speichern die Zuordnung zwischen Ihnen und der empfohlenen Person, um die Empfehlung nachvollziehen zu können.

Kunden empfehlen:

Sie können Unternehmen empfehlen, die von geopolitischer Expertise profitieren könnten. Dabei geben Sie Kontaktdaten eines Unternehmensvertreters an. Bitte stellen Sie sicher, dass die betreffende Person mit der Weitergabe ihrer Kontaktdaten einverstanden ist.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen des Empfehlungsprogramms). Für Kontaktdaten Dritter, die durch Sie eingegeben werden, stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Geschäftsanbahnung).

Einsatz von Künstlicher Intelligenz

Wir setzen Verfahren der Künstlichen Intelligenz (KI) ein, um die Qualität unserer Vermittlungsleistungen zu verbessern. Dabei können insbesondere folgende Verarbeitungen stattfinden:

  • Unterstützung bei der Bewertung und Verifizierung von Expertenprofilen,
  • Evaluierung von Bewerbungen und Qualifikationsnachweisen,
  • Optimierung des Matchings zwischen Experten und Projektanfragen,
  • Analyse und Aufbereitung von Profildaten zur Qualitätssicherung sowie KI-gestützte Assistenzfunktionen zur Unterstützung bei der Beschreibung von Expertise und Projektanforderungen.

Für diese Verarbeitungen nutzen wir KI-Dienste innerhalb unserer bestehenden Cloud-Infrastruktur bei Amazon Web Services (AWS) in der EU, insbesondere die Dienste Amazon Bedrock und Amazon Comprehend. Darüber hinaus können wir im Rahmen unserer internen Prozesse KI-gestützte Werkzeuge zur Unterstützung bei der Bewertung von Expertenprofilen und der Qualitätssicherung einsetzen.

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). KI-gestützte Analysen dienen ausschließlich der Unterstützung menschlicher Entscheidungsprozesse. Die finale Bewertung von Profilen und Bewerbungen erfolgt stets durch unser Team.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der effizienten und qualitativ hochwertigen Vermittlung von Experten.

Speicherdauer

Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erfüllung des Speicherungszwecks erforderlich ist oder sofern dies durch gesetzliche Vorgaben vorgeschrieben wird.

Für die einzelnen Datenkategorien gelten folgende Fristen:

  • Profildaten, Dokumente und Projektdaten: Für die Dauer Ihrer aktiven Mitgliedschaft im Netzwerk. Nach Beendigung der aktiven Geschäftsbeziehung werden diese Daten nach 6 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Geschäftsdaten (Steuerinformationen, Bankverbindung): Für die Dauer der Zusammenarbeit und anschließend gemäß den gesetzlichen Aufbewahrungsfristen bis zu 10 Jahre (§§ 147 AO, 257 HGB).
  • Daten aus steuerlichen Meldepflichten (DAC7/PStTG): Bis zu 10 Jahre gemäß den gesetzlichen Aufbewahrungsfristen.
  • Empfehlungsdaten (Referrals): Für die Dauer Ihrer aktiven Mitgliedschaft und die Laufzeit des jeweiligen Empfehlungsprogramms.
  • Automatisch erfasste Daten und Sentry-Daten: In der Regel innerhalb von 90 Tagen.

Eine darüber hinausgehende Speicherung kann insbesondere dann erfolgen, wenn:

  • dies für die Erfüllung vertraglicher Pflichten notwendig ist,
  • gesetzliche Aufbewahrungspflichten dies erfordern,
  • Sie in eine längere Speicherung eingewilligt haben,
  • dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Internationale Datenübermittlungen

Grundsätze

Wir verarbeiten Ihre Daten grundsätzlich in Deutschland bzw. der Europäischen Union. Sollte eine Übermittlung in Drittländer erfolgen, stellen wir sicher, dass dies nur unter den strengen Voraussetzungen der Art. 44 ff. DSGVO geschieht.

Internationale Datenübermittlungen und Garantien

Für etwaige Datenübermittlungen in die USA (z.B. im Rahmen von Wartung und Support durch unsere technischen Dienstleister) stützen wir uns auf:

  • das EU-US Data Privacy Framework,
  • EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO,
  • geeignete Garantien nach Art. 46 DSGVO,
  • verbindliche interne Datenschutzvorschriften nach Art. 47 DSGVO.

Darüber hinaus können im Rahmen des Vermittlungsprozesses Profildaten an potenzielle Auftraggeber weitergegeben werden, die ihren Sitz außerhalb des EWR haben. Dies erfolgt nur mit Ihrer ausdrücklichen Zustimmung und auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) bzw. Art. 49 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Im Rahmen der steuerlichen Meldepflichten (siehe Abschnitt „Steuerliche Meldepflichten") werden personenbezogene Daten an das Bundeszentralamt für Steuern (BZSt) übermittelt, das diese bei Steueransässigkeit des Experten in einem anderen EU-Mitgliedstaat an die zuständige ausländische Steuerbehörde weiterleitet.

Wir stellen durch entsprechende vertragliche Vereinbarungen und technisch-organisatorische Maßnahmen sicher, dass auch bei einer Datenverarbeitung in Drittländern ein angemessenes Datenschutzniveau gewährleistet ist.

Social Media und externe Dienste

Google- und Microsoft-Anmeldung

Sie können sich bei unserem Expertenportal alternativ über Ihr bestehendes Google- oder Microsoft-Konto anmelden („Mit Google fortfahren" bzw. „Mit Microsoft fortfahren"). Dabei werden im Rahmen des OAuth-Protokolls folgende Daten vom jeweiligen Anbieter abgerufen:

  • Name,
  • E-Mail-Adresse,
  • Profilbild (sofern vom Anbieter bereitgestellt; wird nur gespeichert, wenn Sie es als Profilbild übernehmen),
  • ggf. Geschlecht und Geburtsdatum.

Diese Daten werden ausschließlich zur Authentifizierung und Kontoverknüpfung verwendet. Es findet keine darüber hinausgehende Synchronisation mit Ihrem Google- oder Microsoft-Konto statt.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung des Anmeldeverfahrens). Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzerklärungen der jeweiligen Anbieter:

Social-Media-Präsenzen

Wir unterhalten Präsenzen in verschiedenen sozialen Netzwerken. Wenn Sie diese besuchen, werden möglicherweise personenbezogene Daten an die jeweiligen Plattformbetreiber übermittelt.

Technische und organisatorische Maßnahmen

Zum Schutz Ihrer personenbezogenen Daten haben wir angemessene technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO implementiert:

  • Verschlüsselung durch durchgehende SSL/TLS-Verschlüsselung der Webseite und aller Datenübertragungen,
  • Zugriffskontrolle durch streng regulierte Zugriffsrechte und Zwei-Faktor-Authentifizierung,
  • Datensicherheit durch regelmäßige Backups und redundante Systeme,
  • Verfügbarkeitskontrolle durch Schutz gegen technische Störungen und DDoS-Angriffe,
  • Trennungsgebot durch getrennte Verarbeitung von Daten unterschiedlicher Zwecke,
  • regelmäßige Sicherheitsaudits und Penetrationstests,
  • Schulung und Sensibilisierung unserer Mitarbeiter.

Ihre Rechte als betroffene Person

Sie haben folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO),
  • Recht auf Berichtigung (Art. 16 DSGVO),
  • Recht auf Löschung (Art. 17 DSGVO),
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruchsrecht (Art. 21 DSGVO),
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter den oben genannten Kontaktdaten.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Änderungen der Datenschutzerklärung

Wir entwickeln unsere Dienste kontinuierlich weiter. Dabei behalten wir uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht und unsere Dienste und deren Datenverarbeitung transparent abbildet.

Änderungen können sich insbesondere ergeben durch:

  • Weiterentwicklung unserer Dienste,
  • Anpassung an neue Technologien,
  • Änderungen der Rechtslage,
  • Optimierung unserer Prozesse.

Die jeweils aktuelle Version dieser Datenschutzerklärung finden Sie stets unter https://www.geostrategists.de/de/datenschutz.