1. Verantwortlicher und Kontakt
Verantwortlicher ist SnowLabs Limited (CRO 799095), Sitz in Unit 3D, North Point House, Cork, Irland. Konzerngesellschaften können für einzelne Verarbeitungen Mit- oder Einzelverantwortliche sein.
Datenschutz-Kontakt: Kontaktformular (Thema: Privacy / GDPR), E-Mail privacy@deepsnow.tech oder Post. Aktuell kein DSB bestellt; Bestellung bei Erreichen von Art.-37-Schwellen. Führende Aufsichtsbehörde: irische DPC (www.dataprotection.ie).
2. Geltungsbereich
Diese Richtlinie deckt Datenverarbeitung über die Seite, das Investorenportal, Formulare, Korrespondenz und Analytics/Security ab. Nicht abgedeckt: Verarbeitung im Rahmen abgeschlossener Geschäftsverträge.
3. Verarbeitete Datenkategorien
- Kontaktdaten
- Name, geschäftliche E-Mail/Telefon, Organisation, Funktion — über Formulare oder direkte Korrespondenz.
- Nutzungsdaten
- Seitenaufrufe, Referrer, Region (IP), Gerät, Browser, Sprache, anonymisierte IP, Sitzungsdauer, Navigationspfade, Scrolltiefe, Klick-Ereignisse — über Google Analytics 4 mit IP-Anonymisierung und Consent Mode v2.
- Investorenportal-Daten
- Anmeldedaten (Hash), Zugriffsprotokolle. Bei KYI/Accredited-Investor-Screening: Identitäts-, Wohnsitz-, Herkunft- und Akkreditierungsnachweise.
- Pilotprogramm-Daten
- Betreiber- und Standortdaten, Infrastruktur-Details, Wasserquelle, Regulierungs-Historie — vorvertraglich auf Anfrage.
- Marketing-Engagement
- Bei Newsletter-Opt-in: E-Mail, Sprache, Opt-in-Zeitpunkt, Quellseite, Engagement-Metriken via Resend. Abmeldung jederzeit per Link.
- Sicherheitsdaten
- Anfrageprotokolle, Missbrauchssignale, WAF-Ereignisse — 90 Tage; berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO.
4. Besondere Kategorien
Wir verarbeiten absichtlich keine besonderen Kategorien (Art. 9 DSGVO). Bitte übermitteln Sie keine solchen Daten. Bei unbeabsichtigter Übermittlung Einwilligung zur begrenzten Verarbeitung für sichere Löschung oder gesetzliche Aufbewahrung.
5. Zweck, Rechtsgrundlage, Aufbewahrung
| Zweck | Rechtsgrundlage | Aufbewahrung |
|---|---|---|
| Beantwortung von Anfragen | Vorvertraglich (Art. 6 Abs. 1 lit. b) / berechtigtes Interesse (lit. f) | 24 Monate nach letztem Kontakt |
| Pflege Geschäftsbeziehung | Vertragserfüllung (lit. b) | Vertragslaufzeit + 7 Jahre |
| Website-Analytik | Einwilligung (lit. a) | Bis Widerruf oder 14 Monate |
| Portal-Zugang und Sicherheit | Vertragserfüllung / berechtigtes Interesse | Aktiver Account + 12 Monate; Logs 12 Monate |
| Newsletter und Direktmarketing | Einwilligung (lit. a) — jederzeit widerrufbar | Bis Widerruf oder 3 Jahre Inaktivität |
| Gesetzliche Pflichten (Steuer, Audit, Sanktionen, AML) | Rechtliche Verpflichtung (lit. c) | Nach gesetzlichem Erfordernis — typ. 6–10 Jahre |
| Geltendmachung oder Verteidigung | Berechtigtes Interesse / Rechtspflicht | Verjährungsfrist der Forderung |
6. Automatisierte Entscheidungen und Profiling
Keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder erheblicher Wirkung (Art. 22 DSGVO). KI-/ML-Tools werden intern eingesetzt; materielle Entscheidungen erfolgen durch qualifizierte Menschen.
7. Auftragsverarbeiter und Empfänger
Wir nutzen wenige sorgfältig ausgewählte Auftragsverarbeiter mit AVV nach Art. 28 DSGVO, SCC bei Drittländern.
Aktuelle Auftragsverarbeiter
| Auftragsverarbeiter | Dienst | Verarbeitungsort |
|---|---|---|
| Netlify, Inc. | Hosting und DNS | USA (SCC vorhanden) |
| Google Ireland Limited | Google Workspace (Geschäfts-E-Mail) und GA4 | EU (Irland) mit Weitergabe an Google LLC (USA) unter SCC |
| Resend, Inc. | Transaktions- und Newsletter-E-Mail | EU (eu-west-1, Irland) |
| Airtable, Inc. | Speicherung Pilot-Anfragen | USA (SCC vorhanden) |
Weitere Empfänger
- Berufsberater (Anwälte, Wirtschaftsprüfer, Steuerberater, Patentanwälte) — berufsrechtlich oder vertraglich verschwiegen.
- Behörden, Gerichte und Strafverfolgung — bei gesetzlicher Verpflichtung oder zur Rechtsverteidigung.
- Potenzielle Erwerber/Investoren — bei M&A, Finanzierung, Umstrukturierung mit Vertraulichkeitsschutz.
8. Internationale Übermittlungen
Drittlandsübermittlungen mit Garantien nach Kapitel V DSGVO: (a) Angemessenheitsbeschlüsse (z.B. EU-US DPF); (b) Standardvertragsklauseln 2021/914; (c) ergänzende TOM.
Wir haben Transfer Impact Assessments (TIAs) durchgeführt; redigierte Kopie auf Anfrage über Datenschutzkontakt.
9. Ihre Rechte nach DSGVO
Nach Art. 12–22 DSGVO haben Sie das Recht auf:
- Auskunft (Art. 15).
- Berichtigung (Art. 16).
- Löschung (Art. 17), vorbehaltlich gesetzlicher Ausnahmen.
- Einschränkung der Verarbeitung (Art. 18).
- Datenübertragbarkeit (Art. 20).
- Widerspruch (Art. 21), insbes. gegen Direktmarketing.
- Einwilligung widerrufen (Art. 7 Abs. 3).
- Beschwerde — bei der irischen DPC oder Ihrer Aufsichtsbehörde.
10. Wie Sie Ihre Rechte ausüben
Anfragen an privacy@deepsnow.tech oder Kontaktformular. Identitätsprüfung erforderlich. Antwort innerhalb eines Monats, verlängerbar um zwei Monate. Kostenlos, außer bei offensichtlich unbegründeten oder exzessiven Anfragen.
11. Direktmarketing und Newsletter
Newsletter nur bei Opt-in; Abmelden per Link in jeder E-Mail. Keine Drittwerbung, kein Verkauf/Weitergabe von Listen, kein Behavioral Advertising.
12. Sicherheit
TOM: TLS 1.2+, Verschlüsselung at Rest, RBAC + MFA, Least Privilege, Log-Review, Pentests, zentrales Secret-Management, SSDLC, Incident-Response-Prozess.
Meldung nach Art. 33-34 DSGVO an DPC innerhalb 72 Stunden bei hohem Risiko.
13. Kinder
Die Seite richtet sich an Fachpublikum, nicht an Personen unter sechzehn (16). Keine wissentliche Datenerhebung bei Kindern.
14. Hinweise für kalifornische Einwohner
Kalifornische Einwohner haben unter CCPA/CPRA zusätzliche Rechte: Auskunft, Löschung, Berichtigung, Opt-out von „Sale"/„Sharing" (wir verkaufen/teilen nicht), Einschränkung sensibler Daten (keine wissentliche Erhebung), Nichtdiskriminierung.
15. Aktualisierungen
Aktualisierungen werden hervorgehoben; bei einwilligungsbasierten Änderungen wird neu eingeholt. Datum oben gilt als Wirksamkeitsdatum.
16. Kontakt
Datenschutz: privacy@deepsnow.tech oder Kontaktformular. Post: SnowLabs Limited, z.Hd. Data Protection, Unit 3D, North Point House, Cork, Irland.