Privacy Policy (German)

Version 6.0 (Deutsch) – 11. September 2026 | (English Version)

 

Diese Datenschutzerklärung informiert dich gemäß Artikel 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie Least Authority TFA GmbH personenbezogene Daten im Rahmen ihrer Website, Produkte, Dienstleistungen und Vertragsbeziehungen verarbeitet. Informationen zum Datenschutz für unsere Aktivitäten in Singapur findest du in der Datenschutzerklärung der Least Authority Pte. Ltd., die hier verfügbar ist.

 

Least Authority TFA GmbH („Least Authority”, „wir”, „uns”) verpflichtet sich, deine Privatsphäre zu schützen. Wir möchten dich darüber informieren, welche Informationen wir über dich sammeln, wie wir sie sammeln, wie diese Informationen verwendet werden und welche Wahlmöglichkeiten du in Bezug auf die Verwendung deiner Informationen hast. Im Folgenden findest du unsere Datenschutzerklärung, die für alle Interaktionen zwischen dir und Least Authority gilt, einschließlich:

  • Besucher unserer Website,
  • Nutzer unserer Produkte und Dienstleistungen,
  • Abonnenten unserer Mailinglisten,
  • Personen, die uns per E-Mail oder über Online-Formulare kontaktieren,
  • Kunden unserer Sicherheitsberatungs- und Auditdienste sowie
  • Stellenbewerber.

Diese Datenschutzerklärung gilt jedoch nicht für Anwendungen oder Software von Drittanbietern, die über unsere Website in unsere Dienste integriert sind, oder für Produkte oder Dienste von Drittanbietern.

 

I. Datenverantwortlicher

Verantwortlich im Sinne dieser Datenschutzerklärung  ist Least Authority TFA GmbH, Warschauer Str. 58A, 10243 Berlin, Deutschland.

Bestimmte Verarbeitungstätigkeiten werden im Auftrag von Least Authority durch ihre Tochtergesellschaften Least Authority Pte. Ltd. (Singapur) und Least Authority USA Inc. (Vereinigte Staaten) als Auftragsverarbeiter innerhalb der Least Authority-Gruppe durchgeführt, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Artikel 28 DSGVO.

 

II. Erhebung, Verarbeitung und Speicherung personenbezogener Daten und Zweck der Datenverarbeitung

Wir betreiben diese Website, um dich über unsere Produkte und Dienstleistungen zu informieren und dich über Least Authority auf dem Laufenden zu halten.

1. Unsere Website

Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Lediglich technische Zugriffsdaten werden von unserem Provider erhoben. 

Unser gegenwärtiger Provider WP Engine, deren Server sich in der Europäischen Union befindet, erfasst bei der Nutzung unserer Website folgende Zugriffsdaten:

  • IP-Adresse (Leider sammelt WP Engine Logs, die vollständige IP-Adressen enthalten, ohne die Möglichkeit, diese Daten zu anonymisieren);
  • Browsertyp/Browserversion;
  • Verwendetes Betriebssystem;
  • Sprache und Version der Browsersoftware;
  • Hostname und zugreifendes Endgerät:
  • Website, von der die Anfrage kommt;
  • Inhalt der Anfrage (bestimmte Seite);
  • Datum und Uhrzeit der Serveranfrage;
  • Zugriffsstatus/HTTP-Statuscode;
  • Referrer-URL (die zuvor besuchte Seite innerhalb unserer Website);
  • Menge der übertragenen Daten;
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT).

Nähere Informationen zum Datenschutz bei WP Engine findest du hier.

Zur Analyse der Website-Nutzung setzen wir Matomo ein, ein datenschutzfreundliches Open-Source-Webanalyseprogramm. Matomo informiert uns darüber, wie Besucher unsere Website nutzen. Für Marketing- und Verkaufszwecke und um unsere Online-Präsenz zu optimieren, sammeln wir anonyme statistische Daten über die Nutzung unserer Website. Dabei werden nur die ersten 2 Bytes deiner IP-Adresse gespeichert, was es erschwert, deinen aktuellen Besuch auf dieser Website mit zukünftigen Besuchen zu verknüpfen und deinen genauen Standort zu bestimmen.

Matamo sammelt folgende Informationen:

  • 2 Bytes maskierte Benutzer-IP-Adresse, 
  • Datum und Uhrzeit der Anfrage,
  • Titel der aufgerufenen Seite (Page title), 
  • URL der aufgerufenen Seite (Seiten-URL),
  • URL der Seite, die vor der aktuellen Seite aufgerufen wurde (Referrer URL),
  • Verwendete Bildschirmauflösung,
  • Zeit in der Zeitzone des lokalen Benutzers,
  • Angeklickte und heruntergeladene Dateien (Downloads),
  • Angeklickte Links zu externen Domains (Outlinks),
  • Seitengenerierungszeit,
  • Hauptsprache des verwendeten Browsers (Accept-Language-Header),
  • User-Agent des verwendeten Browsers (User-Agent-Header).

Matomo läuft ausschließlich auf dem Server unserer Website. Eine Speicherung der personenbezogenen Daten der Nutzer findet nur dort statt. Die Daten werden nicht an andere Dritte weitergegeben. Die vollständige Datenschutzerklärung von Matomo findest du hier.

Bestimmte Browser bieten in ihren Datenschutz- und Sicherheitseinstellungen eine „Do Not Track”-Option an, die du aktivieren kannst, um der Erfassung von Besucherdaten durch Matomo zu widersprechen.  

Die Verarbeitung dieser Daten erfolgt auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Funktionalität, Integrität und Sicherheit der Website zu gewährleisten. Die erhobenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind. 

Du kannst Widerspruch gegen die Verarbeitung einlegen. Ein Widerspruchsrecht besteht aus Gründen, die sich aus deiner besonderen Situation ergeben. Deinen Widerspruch kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

2. Cookies 

Cookies sind kleine Textdateien, die von deinem Webbrowser auf deinem Gerät gespeichert werden, wenn du eine Website besuchst. Wir verwenden ausschließlich Sitzungs-Cookies (auch als temporäre oder transiente Cookies bezeichnet), die für die Dauer deines Besuchs gespeichert und automatisch gelöscht werden, wenn du deinen Browser schließt oder deine Sitzung endet. Diese Cookies sind für den Betrieb der Website unbedingt erforderlich und können daher über unsere Systemeinstellungen nicht deaktiviert werden. Du kannst deinen Browser so konfigurieren, dass Cookies blockiert oder du über Cookies benachrichtigt wirst; bitte beachte jedoch, dass dies dazu führen kann, dass bestimmte Teile der Website nicht mehr ordnungsgemäß funktionieren.

Unsere Rechtsgrundlage für die Verwendung von Sitzungs-Cookies ist das berechtigte Interesse (Artikel 6 Absatz 1 lit. f DSGVO), da diese technisch unerlässlich sind, um die ordnungsgemäße Funktion der Website sicherzustellen und den von dir angeforderten Dienst bereitzustellen.

3. Social Media 

Unsere Website enthält Links zu Social-Media-Plattformen von Drittanbietern. Es handelt sich dabei um einfache Hyperlinks, die allein durch ihre Anzeige auf unserer Website keine Daten an die jeweiligen Plattformen übermitteln. Wenn du auf einen dieser Links klickst, stellt dein Browser eine direkte Verbindung zum jeweiligen Drittanbieter her. Die Verarbeitung personenbezogener Daten durch diesen Dienst richtet sich nach deren eigenen Datenschutzbestimmungen und Nutzungsbedingungen. Wir haben keinen Einfluss auf die Datenerhebungs- und Verarbeitungspraktiken dieser Drittanbieter. 

Es besteht die Möglichkeit, Inhalte unserer Website in sozialen Netzwerken zu teilen. Wenn du auf das „Share”-Logo auf unserer Website klickst, wirst du auf die Website des entsprechenden sozialen Netzwerks weitergeleitet. Sofern du ein Konto hast und eingeloggt bist bzw. dich einloggst, kannst du über das entsprechende Netzwerk die gewünschten Inhalte von unserer Website aus teilen.

4. Mailingliste

Wenn du regelmäßig Informationen über unsere Arbeit erhalten möchtest, kannst du dich in unsere Mailingliste eintragen. Um den Missbrauch deiner E-Mail-Adresse zu verhindern, erfolgt die Anmeldung für die Mailingliste in einem sogenannten Double-Opt-In-Verfahren. Zunächst teilst du auf unserer Website im Feld „Subscribe to Newsletter” eine gültige E-Mail-Adresse mit. Dann erhältst du automatisch eine E-Mail, in der du aufgefordert wirst, deine E-Mail-Adresse zu bestätigen oder „einzutragen”. Nur wenn du deine E-Mail- Adresse bestätigst, wirst du unseren Newsletter erhalten. 

Für die Verwaltung unserer Verteilerliste verwenden wir MailerLite. Weitere Informationen über MailerLite findest du hier:

Über das MailerLite Dashboard haben wir Zugang zu den Informationen über jeden Abonnenten, einschließlich seiner E-Mail-Adresse und der IP-Adresse, mit der er sich angemeldet und die Anmeldung bestätigt hat, sowie Datum und Uhrzeit der Anmeldung und der Zustimmung (Opt-in) der Registrierung. Darüber hinaus erhalten wir beim Versand von Newslettern über MailerLite Informationen darüber, ob die Abonnenten die Newsletter-E-Mail öffnen und ob sie auf Links im Newsletter klicken. Wir teilen die von dir für die Mailingliste angegebene E-Mail-Adresse nicht mit Dritten.

Wir speichern die von dir angegebene E-Mail-Adresse, um dir unseren Newsletter zusenden zu können. Die Rechtsgrundlage hierfür ist deine Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO). Wir speichern deine E-Mail-Adresse, IP-Adresse, Datum, Uhrzeit der Anmeldung und Zustimmung (Opt-In), um die Erteilung deiner Einwilligung zum Abonnement nachweisen zu können und ggf. einen möglichen Missbrauch deiner personenbezogenen Daten aufzuklären. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse an einer ordnungsgemäßen Dokumentation (Art. 6 Abs. 1 lit. f DSGVO). Die Aufzeichnung, wann und welche Newsletter du erhalten hast, ob du diese geöffnet hast und mit welchen Links du interagiert hast, erfolgt auf Grundlage unseres berechtigten Interesses daran, die Relevanz und Qualität unserer Kommunikation zu verbessern sowie etwaige Fälle unbefugter Übermittlung nach einem Widerruf zu dokumentieren.

Wenn du unsere Newsletter-E-Mails nicht mehr erhalten möchtest, kannst du dich jederzeit über den Link am Ende jeder mit MailerLite versandten E-Mail aus unseren Verteilerlisten austragen oder uns unter newsletter@leastauthority.com kontaktieren. Wir löschen deine personenbezogenen Daten, die im Zusammenhang mit dem Mailinglisten-Abonnement erhoben wurden, sobald sie für die Erreichung des Zwecks, für den sie erhoben wurden, nicht mehr erforderlich sind. Wenn du den Newsletter abbestellt, werden deine personenbezogenen Daten für die weitere Verarbeitung gesperrt und nur noch zur Abwehr etwaiger Rechtsansprüche verwendet. Nach Ablauf der Verjährungsfrist werden deine personenbezogenen Daten vollständig gelöscht, sofern uns keine entgegenstehenden gesetzlichen Verpflichtungen treffen. 

Du kannst der Verarbeitung aus Gründen, die sich auf deine Situation ergeben, jederzeit widersprechen. Deinen Widerspruch kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

5. Kontaktaufnahme

Du kannst uns über unsere E-Mail-Adresse kontaktieren, ein Formular auf unserer Website ausfüllen oder einen Anruf mit uns vereinbaren. Bei Kontaktaufnahme werden deine mit der E-Mail oder dem Formular übermittelten personenbezogenen Daten gespeichert, aber ausschließlich zur Bearbeitung deiner Anfrage verwendet.

Wenn du einen Anruf über unsere Homepage vereinbarst, verwenden wir Calendly zur Buchung von Terminen. Calendly benötigt bestimmte Informationen, unter anderem deinen Name, deine E-Mail-Adresse und Telefonnummer, ggf. die E-Mail-Adressen anderer Personen, das Thema der Besprechung und sonstige freiwillig mitgeteilte Informationen. Informationen über die Datenschutzerklärung von Calendly findest du unter Calendlys Datenschutzerklärung.

Die von uns erhobenen Daten im Zusammenhang mit deiner Kontaktaufnahme löschen wir, sobald ihre Verarbeitung nicht mehr erforderlich ist, was in der Regel dann der Fall ist, nach Abschluss der Bearbeitung des Sachverhalts, nach Ablauf der gesetzlichen Aufbewahrungspflichten oder nach einem Widerspruch gegen die Verarbeitung. Handels- und steuerrechtlich erforderliche Daten müssen wir zum Beispiel für die gesetzlich vorgeschriebenen Zeiträume, in der Regel zehn Jahre speichern (vgl. § 257 HGB, § 147 AO).

Die Rechtsgrundlage für die Verarbeitung von Daten, die im Rahmen des Versands einer E-Mail oder eines Anrufs übermittelt werden, ist unser berechtigtes Interesse am Betrieb unseres Unternehmens (Art. 6 Abs. 1 lit. f DSGVO), oder, falls durch den Kontakt beabsichtigt, die Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO). 

Du kannst der Verarbeitung aus Gründen, die sich auf deine Situation beziehen, jederzeit widersprechen. Deinen Widerspruch kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

6. Beratungsleistungen

Wenn du unsere Beratungsdienste in Anspruch nimmst, erfassen wir deinen Namen, Kontaktdaten und sonstige Informationen, die du uns mitteilst. Die Mitteilung deiner personenbezogenen Daten ist erforderlich, um dir Angebote und Verträge zur Unterzeichnung zukommen zu lassen.

Wir löschen diese personenbezogenen Daten, sobald sie zur Zweckerreichung nicht mehr erforderlich sind und nach Ablauf der geltenden gesetzlichen Aufbewahrungspflichten.  

Die Rechtsgrundlage für die Verarbeitung deiner Daten, die für eine Vertragserfüllung erforderlich sind, ist Artikel 6 Absatz 1 lit. b DSGVO, für die Verarbeitung, die zur Erfüllung rechtlicher Verpflichtungen erforderlich ist Artikel 6 Abs. 1 lit. c DSGVO und für die Verarbeitung, die zur Wahrung  berechtigten Interessen notwendig ist Artikel 6 Abs. 1lit. f DSGV.  

Die Bereitstellung deiner personenbezogenen Daten ist erforderlich, um das Vertragsverhältnis einzugehen und zu erfüllen. Ohne diese Daten sind wir möglicherweise nicht in der Lage, unsere Dienstleistungen zu erbringen.

Du kannst der Verarbeitung aus Gründen, die sich auf deine Situation beziehen, jederzeit widersprechen. Deinen Widerspruch kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

7. Bewerbungen

Wenn du dich bei uns um eine Stelle per E-Mail oder über das Formular auf unserer Website bewirbst (Anstellung, freiberufliche Tätigkeit oder Praktikum), werden die von dir angegebenen Daten (Namen, Kontaktdaten, Geburtsdatum, beruflicher Hintergrund, Zeugnisse, Referenzen usw.) von uns verarbeitet. Für die Bearbeitung deiner Bewerbung und zur weiteren Kommunikation während des Bewerbungsprozesses verwenden wir Softgarden. Informationen über die Datenschutzerklärung von Softgarden findest du hier.

Soweit deine Bewerbung besondere Kategorien personenbezogener Daten enthält, wie etwa Gesundheitsinformationen oder Angaben zu einer Behinderung, verarbeiten wir diese nur in dem Umfang, der erforderlich ist, um unseren gesetzlichen Pflichten als Arbeitgeber (Artikel 9 Absatz 2 Buchstabe b DSGVO) und dem anwendbaren deutschen Arbeitsrecht nachzukommen. 

Als Rechtsgrundlage für die Verarbeitung deiner personenbezogenen Daten im Zusammenhang mit der Begründung eines Beschäftigungsverhältnisses dient in erster Linie § 26 BDSG, welcher die Verarbeitung von Daten erlaubt, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich sind. Die Rechtsgrundlage für die Verarbeitung Ihrer Bewerbungsdaten zur Begründung eines Beschäftigungsverhältnisses zwischen uns ist außerdem Art. 6 Abs. 1 lit. 1lit b DSGVO. Für den Fall, dass die Datenverarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, insbesondere wenn die Daten nach Abschluss des Bewerbungsverfahrens für rechtliche Schritte benötigt werden, ist die Rechtsgrundlage für die Verarbeitung deiner Bewerbungsdaten Artikel 6 Abs. 1 lit. f DSGVO. Wir löschen die Bewerbungsdaten 6 Monate nach Beendigung des Bewerbungsverfahrens, es sei denn, es bestehen entgegenstehende rechtliche Interessen. Wenn du dich ausdrücklich damit einverstanden erklärt hast, bewahren wir deine Bewerbungsdaten länger auf und löschen sie erst, wenn du deine Einwilligung widerrufst. 

Soweit die Verarbeitung auf Artikel 6 Abs. 1 lit. f DSGVO beruht, hast du das Recht, der Verarbeitung deiner Bewerbungsdaten aus Gründen, die sich aus deiner besonderen Situation ergeben, zu widersprechen. Deinen Widerspruch kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

 

III. Datenübertragung an Dritte

Es kann notwendig sein, bestimmte Informationen an vertrauenswürdige Partner weiterzugeben, die uns dabei unterstützen, unsere Dienstleistungen anzubieten, zu verbessern oder zu fördern. Diese Weitergabe erfolgt stets im Einklang mit unserer Datenschutzerklärung und den geltenden Datenschutzvorschriften. Zudem können wir Daten an Dritte weitergeben, wenn wir dazu gesetzlich verpflichtet sind oder wenn es erforderlich ist, Vertragsverletzungen zu beheben. Unsere Dienstleister sind gesetzlich verpflichtet, alle Datenschutzvorschriften einzuhalten, und in der Regel zusätzlich vertraglich an Datenschutzbestimmungen gebunden.

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn wir eine gesetzliche Erlaubnis dazu haben, insbesondere wenn du in eine solche Übermittlung eingewilligt hast, wenn die Übermittlung für die Erbringung unserer Dienstleistungen erforderlich ist, wenn die Übermittlung in diesem Zusammenhang gesetzlich vorgeschrieben ist oder wenn wir ein notwendiges berechtigtes Interesse haben (siehe Art. 6 Abs. 1 lit. a,  lit b, lit. c, lit. f DSGVO).

Zusätzlich zu den in dieser Datenschutzerklärung bereits erwähnten Dienstleistern, findest du im Folgenden weitere Beispiele für Anbieter digitaler Dienste, die wir nutzen. Wir behalten uns vor, unsere Anbieter von digitalen Dienstleistungen nach eigenem Ermessen jederzeit und ohne Vorankündigung zu wechseln.

  • Wir verwenden DocuSign für die Unterzeichnung unserer Verträge. Datenübermittlungen werden durch Standardvertragsklauseln (SCC) und DocuSign’s Binding Corporate Rules (BCR) geregelt. Weitere Informationen finden Sie hier.
  • Wir verwenden Slack für die interne Teamkommunikation. Wenn externe Parteien über Slack mit uns kommunizieren, können auch deren personenbezogene Daten verarbeitet werden. Datenübermittlungen werden durch SCC geregelt. Slack nimmt zudem am EU-US-Datenschutzrahmen (Data Privacy Framework, DPF) teil. Weitere Informationen finden Sie bei Slack’s Datensicherheit, Slack’s DSGVO-Konformität und Slack’s Datenschutzrichtlinie.
  • Intern verwenden wir Google Workspace für unseren E-Mail-Dienst, Kalender und die interne Dokumentenverwaltung. Weitere Informationen zu den Datenschutzverpflichtungen von Google finden Sie hier.
  • Unsere Infrastruktur wird von der Hetzner Online GmbH mit Sitz in Deutschland gehostet. Weitere Informationen zu den Datenschutzverpflichtungen von Hetzner finden Sie hier.
  • Intern verwenden wir Float für die Kapazitäts- und Arbeitsplanung. Weitere Informationen zu Float finden Sie in Float’s Datenschutzrichtlinie, Float’s Datenverarbeitungsvertrag sowie Float’s Erklärung zu Datensicherheit und Datenschutz.

Wenn die Verarbeitung deiner Daten auf unseren berechtigten Interessen basiert (gemäß Artikel 6 Abs. 1 f der DSGVO), hast du das Recht, dieser Verarbeitung zu widersprechen. Außerdem kannst du jederzeit eine erteilte Einwilligung widerrufen. Einen Widerspruch oder einen Widerruf deiner Einwilligung kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

Wir werden deine persönlichen Daten niemals an Dritte weitergeben, um Gewinne zu erzielen.

 

IV. Datenübertragung außerhalb der EU

Sofern wir Daten an Empfänger außerhalb der EU übermitteln, geschieht dies ausschließlich in Übereinstimmung mit den gesetzlichen Vorgaben für Datenübermittlungen in Drittländer. Wir verarbeiten oder lassen die Daten also nur dann in Drittländern verarbeiten, wenn sichergestellt ist, dass das Drittland oder der Empfänger der Daten im Drittland ein angemessenes Datenschutzniveau gemäß Art. 44 bis 49 DSGVO gewährleistet und kein zwingendes Interesse der Datenübermittlung entgegensteht. Dies kann in Form eines Angemessenheitsbeschluss der Europäischen Kommission erfolgen, der bestätigt, dass für ein bestimmtes Drittland insgesamt ein angemessenes Datenschutzniveau festgestellt wurde. Alternativ können wir Daten auch auf der Grundlage von EU-Standardvertragsklauseln  übermitteln. 

Soweit die Datenverarbeitung auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO beruht, hast du das Recht, der Verarbeitung zu widersprechen. Eine erteilte Einwilligung kannst du jederzeit widerrufen. Einen Widerspruch oder einen Widerruf deiner Einwilligung kannst du uns über die am Ende dieser Datenschutzerklärung genannten Kontaktdaten zukommen lassen.

 

V. Datenschutz von Minderjährigen

Die Dienstleistungen von Least Authority sind nicht an Minderjährige gerichtet und wir sammeln nicht proaktiv deren Daten. Wenn wir feststellen, dass Minderjährige uns personenbezogene Daten zur Verfügung gestellt haben, löschen wir diese Informationen umgehend aus unseren Systemen.

 

VI. Deine Rechte

Du kannst von Least Authority jederzeit Folgendes verlangen:

  • Auskunft darüber, ob deine personenbezogenen Daten verarbeitet werden, und ggf. Zugang zu diesen Daten (Artikel 15 DSGVO);
  • Berichtigung unrichtiger personenbezogener Daten, vorbehaltlich einschlägiger gesetzlicher Bestimmungen (Artikel 16 DSGVO);
  • Löschung deiner personenbezogenen Daten, es sei denn, es liegen entgegenstehende Interessen vor (Artikel 17 DSGVO);
  • Einschränkung der Verarbeitung, wenn einer der folgenden Punkte zutrifft:
    • Du bestreitest die Richtigkeit deiner personenbezogenen Daten;
    • Die Verarbeitung ist unrechtmäßig und du verlangst statt Löschung die Einschränkung der Verwendung;
    • Wir benötigen deine Daten nicht mehr, sie werden jedoch zur Geltendmachung von Rechtsansprüchen benötigt;
    • Du hast der Verarbeitung gemäß Artikel 21 Abs. 1 DSGVO widersprochen, solange die Prüfung unserer berechtigten Gründe noch aussteht (Artikel 18 DSGVO).
  • Erhalt deiner Daten in einem strukturierten, gängigen und maschinenlesbaren Format oder Übermittlung an einen anderen Verantwortlichen (Artikel 20 DSGVO);
  • Widerspruch gegen die Verarbeitung, sofern diese auf berechtigten Interessen oder zu Zwecken der Direktwerbung beruht (Artikel 21 DSGVO).

Für Anfragen zur Datenportabilität wende dich bitte an privacy@leastauthority.com und teile mit, auf welche Informationen sich deine Anfrage bezieht. Wir werden diese sorgfältig prüfen und mit dir besprechen, wie wir ihr am besten gerecht werden.

Wenn wir deine Daten aufgrund eines berechtigten Interesses oder eines berechtigten Interesses eines Dritten verarbeiten (Artikel 6 Abs. 1 lit. f DSGVO), hast du ein Widerspruchsrecht gemäß Artikel 21 DSGVO. Bitte richte einen solchen Antrag an privacy@leastauthority.com.

Du hast die Möglichkeit, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen (Artikel 77 DSGVO). Die für Berlin zuständige Aufsichtsbehörde ist unter folgender Adresse zu erreichen: 

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Friedrichstr. 219
10969 Berlin, Germany
Phone: 030/138 89-0

Homepage: http://www.datenschutz-berlin

Wenn du Fragen oder Beschwerden zum Datenschutz bei Least Authority hast, setze dich bitte mit uns unter privacy@leastauthority.com in Verbindung.

 

VII. Links zu anderen Websites

Die Website von Least Authority kann Links zu Websites von Dritten (anderen Unternehmen oder Organisationen als Least Authority) enthalten. Least Authority ist nicht verantwortlich für die Datenschutzerklärungen oder den Inhalt der Websites Dritter und empfiehlt, die Datenschutzerklärungen auf den Websites Dritter sorgfältig zu lesen.

 

VIII. Compliance

Wir setzen uns dafür ein, die Informationen, die wir von dir erhalten, zu schützen. Wir treffen angemessene Sicherheitsvorkehrungen, um deine Informationen vor unbefugtem Zugriff, Änderungen, Offenlegung oder Zerstörung zu schützen. 

Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Artikel 33 DSGVO benachrichtigen und dich, sofern die Verletzung ein hohes Risiko für deine Rechte und Freiheiten darstellt, gemäß Artikel 34 DSGVO unmittelbar benachrichtigen. 

Least Authority hält sich an alle geltenden Gesetze und Vorschriften, einschließlich der Regelungen der Europäischen Union, Deutschlands und des Landes Berlin. Um gesetzliche Vorgaben gerecht zu werden, kann es erforderlich sein, deine Daten für einen längeren Zeitraum aufzubewahren (siehe Artikel 6 Abs. 1 lit. c DSGVO). 

Sobald deine personenbezogenen Daten für die verfolgten Zwecke nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten bestehen, werden wir sie wieder löschen.

 

IX. Datenschutz und Sicherheit

Wir sind überzeugt von den Grundsätzen „Privacy by Design” und „Privacy by Default” gemäß Artikel 25 DSGVO. Wir entwickeln Produkte und erbringen Dienstleistungen so, dass der Datenschutz von Anfang an integriert wird und nicht erst nachträglich Berücksichtigung findet. Unser Ansatz orientiert sich am Grundsatz der Datensparsamkeit – wir erheben nur die personenbezogenen Daten, die für den jeweiligen Zweck erforderlich sind – sowie am Principle of Least Authority (PoLA), das sicherstellt, dass der Zugang zu personenbezogenen Daten auf diejenigen beschränkt ist, die ihn zur Erfüllung ihrer Aufgaben tatsächlich benötigen.

 

X. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung regelmäßig, um sie an neue rechtliche Vorgaben oder technische Änderungen anzupassen. Bei jeder Änderung werden wir die Versionsnummer aktualisieren und das Datum der Überarbeitung entsprechend anpassen.  Frühere Versionen dieser Datenschutzerklärung verwahren wir in einem Archiv auf dieser Seite.

 

XI. Kontakt

Wenn du Fragen oder Anregungen zu dieser Datenschutzerklärung hast, sende uns bitte eine E-Mail an privacy@leastauthority.com.

 

Version 6.0 – 11. September 2026

Read Version 5.0 – 22. August 2024
Read Version 4.0 – 23. Januar 2024 (Englische Version)
Read Version 3.0 – 4. Juli 2022 (Englische Version)
Read Version 2.0 – 18. Dezember 2019 (Englische Version)
Read Version 1.0 – 8. Oktober 2018 (Englische Version)