Datenschutzerklärung
PEHOMA Consult – Ihre deutsch-spanische Steuer- und Rechtsberatung
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
- Unternehmen
- PEHOMA EUROPA S.L.U.
(im Folgenden „PEHOMA Consult") - Steuernummer (NIF)
- B93340956
- Anschrift
- Plaza de Bailén 12, Local 4
29009 Málaga, Spanien - Telefon
- (+34) 951 204 789
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. - Webseite
- www.pehoma-consult.com
- Geschäftsführer
- Jost Tscherepanow (Administrador Único)
2. Grundsätze der Datenverarbeitung
PEHOMA Consult verarbeitet personenbezogene Daten ausschließlich unter Einhaltung der Grundsätze des Art. 5 DSGVO:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Wir verarbeiten Ihre Daten auf rechtmäßige Weise, fair und in einer für Sie nachvollziehbaren Weise.
- Zweckbindung: Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben.
- Datenminimierung: Wir erheben nur die Daten, die für die jeweiligen Zwecke erforderlich sind.
- Richtigkeit: Wir treffen angemessene Maßnahmen, um unrichtige Daten zu berichtigen oder zu löschen.
- Speicherbegrenzung: Daten werden nur so lange gespeichert, wie es für die Zwecke erforderlich ist.
- Integrität und Vertraulichkeit: Wir gewährleisten angemessene Sicherheit der Daten durch technische und organisatorische Maßnahmen.
3. Zwecke der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken und auf Basis der nachstehenden Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:
| Zweck der Verarbeitung | Rechtsgrundlage | Kategorien von Daten |
|---|---|---|
| Steuer- und Rechtsberatung Erbringung unserer Beratungsdienstleistungen, Mandatsbearbeitung |
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
Identifikationsdaten, Kontaktdaten, Finanzdaten, steuerliche Daten |
| Erfüllung gesetzlicher Pflichten Aufbewahrungspflichten, Geldwäscheprävention, steuerliche Dokumentation |
Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) |
Identifikationsdaten, Finanzdaten, Ausweisdokumente |
| Kontaktanfragen Beantwortung von Anfragen über Kontaktformular, E-Mail oder Telefon |
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) |
Kontaktdaten, Kommunikationsinhalte |
| Newsletter und Informationen Versand von Fachinformationen zu Steuer- und Rechtsthemen |
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
E-Mail-Adresse, Name |
| Webanalyse Analyse des Nutzerverhaltens zur Verbesserung unserer Webseite |
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
Nutzungsdaten, IP-Adresse (anonymisiert) |
| IT-Sicherheit Gewährleistung der Sicherheit und Funktionsfähigkeit unserer Systeme |
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
Protokolldaten, IP-Adresse |
3.1 Verarbeitung besonderer Kategorien personenbezogener Daten
Im Rahmen unserer steuer- und rechtsberatenden Tätigkeit kann es erforderlich sein, besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO zu verarbeiten (z.B. Gesundheitsdaten bei Erbschafts- oder Scheidungsangelegenheiten). Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 9 Abs. 2 lit. f DSGVO).
3.2 Automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet bei uns nicht statt.
4. Kategorien personenbezogener Daten
Je nach Art der Geschäftsbeziehung verarbeiten wir folgende Kategorien personenbezogener Daten:
- Identifikationsdaten: Name, Vorname, Geburtsdatum, Ausweisnummer (DNI/NIE/Passnummer), Steuernummer (NIF/NIE)
- Kontaktdaten: Anschrift, E-Mail-Adresse, Telefonnummer
- Finanzdaten: Bankverbindung, Einkommens- und Vermögensverhältnisse, Steuerdaten
- Vertragsdaten: Mandatsvereinbarungen, Korrespondenz, Abrechnungsdaten
- Nutzungsdaten: IP-Adresse, Browsertyp, Zugriffszeiten (bei Webseitenbesuch)
5. Empfänger der Daten
Ihre personenbezogenen Daten werden nur an Dritte weitergegeben, wenn dies zur Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist:
- Behörden: Agencia Tributaria (spanische Finanzverwaltung), Seguridad Social, Registro de la Propiedad, Notare und andere Behörden im Rahmen der Mandatsbearbeitung
- Auftragsverarbeiter:
- Hosting-Anbieter für unsere Webseite und E-Mail-Dienste
- IT-Dienstleister für Wartung und Support
- Google Ireland Limited (Google Analytics) – nur mit Ihrer Einwilligung
- Berufliche Kooperationspartner: Rechtsanwälte, Steuerberater und Notare, soweit dies für die Mandatsbearbeitung erforderlich ist und Sie hierüber informiert wurden
Mit allen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen, die den Schutz Ihrer Daten gewährleisten.
6. Übermittlung von Daten in Drittländer
Bei der Nutzung von Google Analytics werden Daten in die USA übermittelt. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gewährleistet wird (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).
Im Rahmen unserer Beratungstätigkeit für deutsche Mandanten kann es erforderlich sein, Daten an deutsche Behörden oder Institutionen zu übermitteln. Deutschland ist als EU-Mitgliedstaat vom gleichen Datenschutzniveau wie Spanien.
Eine Übermittlung in andere Drittländer ohne angemessenes Datenschutzniveau findet nur mit Ihrer ausdrücklichen Einwilligung oder auf Grundlage geeigneter Garantien (z.B. Standardvertragsklauseln) statt.
7. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
| Datenkategorie | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Steuerliche Unterlagen und Buchungsbelege | 6 Jahre | Art. 70 Ley General Tributaria |
| Handelsrechtliche Unterlagen | 6 Jahre | Art. 30 Código de Comercio |
| Geldwäscheprävention (KYC-Unterlagen) | 10 Jahre | Art. 25 Ley 10/2010 (Blanqueo de capitales) |
| Mandatsunterlagen (Steuer- & Rechtsberatung) | Mindestens 5 Jahre nach Mandatsende | Berufsrechtliche Sorgfaltspflichten |
| Kontaktanfragen (ohne Mandatserteilung) | 3 Jahre | Allgemeine Verjährungsfrist |
| Newsletter-Einwilligungen | Bis zum Widerruf | Art. 6 Abs. 1 lit. a DSGVO |
| Cookie-Daten (Analytics) | Maximal 26 Monate | AEPD-Leitlinien |
Nach Ablauf der jeweiligen Fristen werden Ihre Daten routinemäßig gelöscht oder anonymisiert, sofern nicht ausnahmsweise eine längere Aufbewahrung erforderlich ist.
8. Ihre Rechte als betroffene Person
Nach der DSGVO und dem LOPDGDD stehen Ihnen folgende Rechte zu, die Sie jederzeit gegenüber dem Verantwortlichen geltend machen können:
Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte schriftlich oder per E-Mail an:
PEHOMA Consult
Plaza de Bailén 12, Local 4
29009 Málaga, Spanien
E-Mail:
Bitte fügen Sie Ihrer Anfrage eine Kopie Ihres Ausweisdokuments bei, damit wir Ihre Identität verifizieren können.
9. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
- Behörde
- Agencia Española de Protección de Datos (AEPD)
- Anschrift
- C/ Jorge Juan, 6
28001 Madrid, Spanien - Telefon
- (+34) 901 100 099 / (+34) 912 663 517
- Webseite
- www.aepd.es
Alternativ können Sie sich auch an die Datenschutzbehörde Ihres Aufenthaltsortes oder Arbeitsplatzes wenden (Art. 77 DSGVO).
11. Datensicherheit
PEHOMA Consult trifft angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten gegen unbefugten Zugriff, Verlust, Zerstörung oder Veränderung zu schützen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Regelmäßige Sicherheitsupdates und Backups
- Zugriffsbeschränkungen und Authentifizierungsverfahren
- Schulung unserer Mitarbeiter im Datenschutz
- Physische Sicherheitsmaßnahmen in unseren Büroräumen
Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder bei Änderungen unserer Dienstleistungen anzupassen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie gesondert informieren.
Stand: Februar 2025
