Datenschutzerklärung
Zuletzt aktualisiert: 1. Juni 2026
CORPYO („wir") respektiert Ihre Privatsphäre und verpflichtet sich zum Schutz Ihrer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Informationen über Sie erheben, nutzen, weitergeben und schützen, wenn Sie unsere Dienste nutzen. Wir halten die EU-Datenschutz-Grundverordnung (DSGVO), die UK-DSGVO sowie den California Consumer Privacy Act (CCPA) ein.
1. Von uns erhobene Daten
Wir erheben Daten, die Sie uns direkt zur Verfügung stellen (Name, E-Mail, Telefon, Rechnungsadresse, für die Firmengründung erforderliche Ausweisdokumente), automatisch erfasste Daten (IP-Adresse, Browsertyp, Geräte-Identifikatoren, besuchte Seiten, Herkunftsquelle) sowie Daten von Dritten (Zahlungsdienstleister, KYC-Anbieter, Behördenregister zur Bestätigung von Einreichungen).
2. Wie wir Ihre Daten nutzen
Wir nutzen Ihre Daten, um die von Ihnen angeforderten Dienstleistungen zu erbringen (Firmengründung, eVisa, Beratungen), Zahlungen und Rückerstattungen abzuwickeln, gesetzliche Verpflichtungen zu erfüllen (KYC, Geldwäscheprävention, Steuermeldungen), transaktionsbezogene E-Mails zu versenden, Betrug und Missbrauch zu verhindern sowie — mit Ihrer Einwilligung — Marketingmitteilungen zu senden und die Nutzererfahrung zu personalisieren.
3. Rechtsgrundlage (DSGVO)
Wir verarbeiten Ihre Daten auf folgenden Grundlagen: Vertrag (zur Erbringung der von Ihnen erworbenen Dienstleistungen), berechtigtes Interesse (Betrugsprävention, Serviceverbesserung), rechtliche Verpflichtung (KYC, Steuerrecht) und Einwilligung (Marketing-E-Mails, optionale Analyse).
4. Weitergabe von Daten
Wir geben Ihre Daten nur weiter an: lizenzierte Partner, die Ihre Gründungs-/Visumanfrage bearbeiten, Zahlungsdienstleister (Stripe, PayPal) zur Rechnungsstellung, Infrastrukturanbieter (Vercel, AWS, unseren Datenbankhoster) im Rahmen von Auftragsverarbeitungsverträgen, Behördenregister, sofern eine Einreichung erforderlich ist, sowie Strafverfolgungsbehörden, wenn dies gesetzlich vorgeschrieben ist. Wir verkaufen Ihre personenbezogenen Daten nicht.
5. Internationale Übermittlungen
Ihre Daten können in Ländern außerhalb Ihres eigenen verarbeitet werden. Bei der Übermittlung von Daten außerhalb der EU/des Vereinigten Königreichs stützen wir uns auf Standardvertragsklauseln (SCC) oder gleichwertige, von Datenschutzbehörden genehmigte Garantien.
6. Datenspeicherung
Wir speichern Ihre Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, zuzüglich der nach Steuer- und Handelsrecht vorgeschriebenen Fristen (in der Regel 7–10 Jahre für Finanzunterlagen). Danach werden die Daten sicher gelöscht oder anonymisiert.
7. Ihre Rechte
Nach DSGVO / CCPA haben Sie das Recht auf: Auskunft über die bei uns über Sie gespeicherten Daten, Berichtigung unrichtiger Daten, Löschung Ihrer Daten („Recht auf Vergessenwerden") vorbehaltlich gesetzlicher Aufbewahrungspflichten, Einschränkung oder Widerspruch gegen die Verarbeitung, Datenübertragbarkeit in einem strukturierten Format sowie den jederzeitigen Widerruf Ihrer Einwilligung. Senden Sie Ihre Anfrage an [email protected] — wir antworten innerhalb von 30 Tagen.
Einwohner Kaliforniens haben zusätzlich das Recht zu erfahren, welche Daten wir verkaufen (wir verkaufen keine), dem Verkauf zu widersprechen (nicht zutreffend) und wegen der Ausübung ihrer Rechte nicht diskriminiert zu werden.
8. Cookies
Wir verwenden Cookies für wesentliche Funktionen, Analysen (Google Analytics 4) und — mit Ihrer Einwilligung — Marketing. Sie können Ihre Cookie-Einstellungen über das Cookie-Banner oder Ihre Browsereinstellungen verwalten. Details finden Sie in unserer Cookie-Richtlinie.
9. Sicherheit
Wir schützen Ihre Daten mit branchenüblichen Maßnahmen: TLS-Verschlüsselung bei der Übertragung, AES-256-Verschlüsselung im Ruhezustand, rollenbasierte Zugriffskontrolle, verpflichtende Zwei-Faktor-Authentifizierung für Mitarbeiter mit Datenzugriff, regelmäßige Sicherheitsaudits und einen dokumentierten Reaktionsplan für Sicherheitsvorfälle. Kein System ist zu 100 % sicher — wir informieren Sie und die zuständigen Behörden innerhalb von 72 Stunden nach einer Datenschutzverletzung, die Ihre Daten betrifft.
10. Kinder
Unsere Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Sollten Sie glauben, dass wir dies getan haben, kontaktieren Sie [email protected], und wir werden die Daten löschen.
11. Änderungen dieser Richtlinie
Wir können diese Richtlinie im Zuge der Weiterentwicklung unserer Dienste und des regulatorischen Umfelds aktualisieren. Wesentliche Änderungen werden 30 Tage im Voraus mitgeteilt.
12. Kontakt
Datenschutzbeauftragter: [email protected] Allgemeine Datenschutzanfragen: [email protected]
